CVE-2026-66447 : faille critique d'injection SQL dans le plugin WordPress File Upload

Ce texte a été généré par l'intelligence artificielle (IA).Le 6 août 2026, une faille de sécurité critique a été découverte dans le plugin WordPress „ WordPress File Upload “, identifiée sous le numéro CVE-2026-66447 publiée. Selon l'avis de Patchstack, cette vulnérabilité présente un score CVSS de 9.3 (critique) et permet à des pirates de procéder à une injection SQL sans authentification préalable. Étant donné que ce plugin est utilisé sur de nombreux sites web pour offrir des fonctionnalités de téléchargement de fichiers, cette faille représente un risque considérable pour la confidentialité du contenu des bases de données.

Mes systèmes sont-ils concernés ? Vérifier maintenant →