Agence nationalede la sécurité dessystèmes d'information
Une gestion de version détaillée se trouve à la fin de ce document.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Le 17 septembre 2026, WordPress a publié un bulletin de sécurité corrigeant plusieurs vulnérabilités, dont l'une permettant l'exécution de code arbitraire à distance si l'attaquant parvient à faire soumettre un formulaire par un administrateur. Celle-ci est aussi appelée "Click2Shell.
Cette vulnérabilité est corrigée dans la version 7.1.1 de WordPress. Cependant, cette version est affectée par la vulnérabilité CVE-2026-87902 présentée dans le tableau principal de ce bulletin d'actualité. La version 7.1.2 de WordPress corrige ces deux vulnérabilités.
Dans la période du 21 septembre 2026 au 27 septembre 2026, le CERT-FR a émis les publications suivantes :
Dans la période du 21 septembre 2026 au 27 septembre 2026, le CERT-FR a mis à jour les publications suivantes :




