Multiples vulnérabilités dans WordPress (20 juillet 2026) (CERT-FR)

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection SQL (SQLi) et un contournement de la politique de sécurité. Le CERT-FR a connaissance d’une preuve de concept publique.