Cybersécurité : la DGSSI met en garde contre plusieurs plugins WordPress vulnérables
La Direction générale de la sécurité des systèmes d’information (DGSSI) a récemment publié un bulletin d’alerte signalant des vulnérabilités critiques dans plusieurs plugins du célèbre système de gestion de contenu WordPress.
Selon l’alerte publiée le 13 mars 2026, les failles concernent notamment WooCommerce, Ally et wpDiscuz, dans leurs versions antérieures aux versions 1.6.0, 4.1.0 et 7.6.47 respectivement. Ces vulnérabilités pourraient permettre à des attaquants d’exécuter du code malveillant à distance, de télécharger ou supprimer des fichiers arbitraires, voire de compromettre des comptes administrateurs. L’accès à des informations sensibles et la prise de contrôle complète des sites concernés ne sont donc pas exclus.
Les failles sont identifiées sous plusieurs codes de sécurité, dont CVE-2026-3891, CVE-2026-2413, CVE-2026-22193 et CVE-2026-22202. Face à ce niveau de risque jugé critique, la DGSSI recommande aux administrateurs de sites utilisant ces plugins de consulter les bulletins de sécurité officiels de WordPress et d’installer immédiatement les mises à jour correctives disponibles pour protéger leurs plateformes.
La sécurité des sites web repose ainsi sur une vigilance constante, et les mises à jour régulières apparaissent comme le meilleur rempart contre l’exploitation de failles critiques.
-
20:00
-
19:44
-
19:31
-
19:06
-
19:00
-
18:44
-
18:31
-
18:09
-
17:43
-
17:30
-
17:00
-
16:44
-
16:30
-
16:09
-
15:51
-
15:44
-
15:42
-
15:30
-
15:30
-
15:23
-
15:13
-
15:09
-
14:44
-
14:35
-
14:08
-
14:01
-
14:00
-
13:44
-
13:34
-
13:30
-
13:00
-
12:50
-
12:44
-
12:37
-
12:30
-
12:09
-
11:54
-
11:44
-
11:39
-
11:35
-
11:30
-
11:15
-
10:45
-
10:30
-
10:13
-
10:00
-
09:49
-
09:39
-
09:35
-
09:30
-
09:29
-
09:22
-
09:15
-
09:10
-
09:00
-
08:53
-
08:39
-
21:00