Vulnérabilités critiques dans des plugins WordPress (CVE-2026-28005, CVE-2026-6235)

Ce texte a été généré par l'intelligence artificielle (IA).Mise à jour du 8 août 2026 : Par ailleurs, une vulnérabilité CVE-2026-6235 (CVSS 9,8) a été découverte dans le plugin Sendmachine for WordPress. Cette vulnérabilité permet également une élévation de privilèges sans authentification. Voir ci-dessous pour plus de détails.

Le 6 août 2026, le prestataire de services de sécurité Patchstack a signalé une faille critique dans le plugin WordPress Kadence WooCommerce Email Designer. La lacune est répertoriée sous le code CVE-2026-28005 a été évalué et a obtenu, selon Patchstack, une note de 9,8 (Critique) selon la norme CVSS. Elle permet aux pirates d'étendre leurs privilèges sans authentification préalable (« Unauthenticated Privilege Escalation »), ce qui leur donne le contrôle administratif des sites de commerce électronique concernés.

Mes systèmes sont-ils concernés ? Vérifier maintenant →