Accéder au contenu

Se connecter à mon espace

Accédez à tous les services en vous connectant avec votre compte Cybermalveillance.gouv.fr

Remboursement d’impôt les 24 et 31 juillet : vigilance face à l'hameçonnage Plus de détails

  • Alertecyber

  • Cybersécurité

  • Faille de sécurité

  • Wordpress

Cybermalveillance.gouv.fr lance une AlerteCyber concernant des failles de sécurité critiques dans WordPress


Cybermalveillance.gouv.fr déclenche ce jour une nouvelle AlerteCyber concernant des failles de sécurité critiques dans WordPress. Il est primordial de les corriger le plus rapidement possible en mettant à jour les systèmes concernés pour réduire les risques d’une cyberattaque.

Qu’est-ce qu’une AlerteCyber ?

Mis en place en juillet 2021, AlerteCyber est un dispositif lancé dès lors qu’une menace ou une faille critique est identifiée et qualifiée en tant que telle, conjointement par l’ANSSI et Cybermalveillance.gouv.fr. Son objectif est d’informer les entreprises, collectivités et associations de toute taille face à la menace afin de les inciter à prendre les mesures qui s’imposent pour se protéger.

Dans le cadre du dispositif AlerteCyber, Cybermalveillance.gouv.fr publie ce jour une nouvelle alerte de cybersécurité concernant des failles de sécurité critiques dans WordPress.
De quoi s’agit-il ? Quels sont les risques encourus ? Quels systèmes sont concernés et surtout, quelles mesures doivent être prises ? C’est précisément ce que détaille cette nouvelle AlerteCyber.

Description de la vulnérabilité

Deux failles de sécurité critiques ont été corrigées dans WordPress.

L’exploitation combinée de ces vulnérabilités par une personne malveillante peut lui permettre la prise de contrôle à distance des équipements concernés et l’espionnage, le vol, voire la destruction, d’informations.

Des cybercriminels pourraient très prochainement exploiter ces failles pour conduire des attaques massives contre les systèmes vulnérables.

WordPress a publié des mises à jour qui corrigent ces vulnérabilités et protègent de leur exploitation.

Quels sont les risques encourus ?

Les conséquences de l’exploitation de cette vulnérabilité peuvent être l’espionnage, le vol, voire la destruction, de vos données suite à la prise de contrôle à distance de vos équipements concernés.

Pour en savoir plus, connaître les systèmes concernés, les mesures à prendre ainsi que la procédure à suivre, cliquer sur le lien de l’AlerteCyber concernée.

Besoin d’assistance

En cas de besoin d’assistance, la plateforme Cybermalveillance.gouv.fr permet de mettre en relation les victimes avec plus de 1200 prestataires référencés.

Par ailleurs, pour réduire les risques de cyberattaque, il est essentiel de sécuriser ses systèmes en amont. Cybermalveillance.gouv.fr propose, avec le service Mon ExpertCyber, une mise en relation avec des prestataires de proximité labellisés ExpertCyber en capacité d’accompagner les organisations pour la sécurisation de leurs systèmes d’information.

AlerteCyber WordPress

Communiqué 23/07/2026
Communiqué 23/07/2026
Publié le 23/07/2026PDF 317 KoTéléchargerLire

AIDE RECOMMANDÉE

QUESTIONS RÉPONSES - Contextualisées

QUESTIONS GÉNÉRALES