Seckhmet – Rapport Hebdomadaire des Vulnérabilités WordPress (27/07/2026 au 03/08/2026)

La semaine du 27/07/2026 au 03/08/2026, 149 vulnérabilités WordPress ont été publiées dans la base de données Seckhmet. Retrouvez ci-dessous le détail de ces vulnérabilités ainsi que les actualités de la semaine. Détail des vulnérabilités CVE-2026-12394 Critique 9.8 Composant : MemberGlut – Role & User Management (Plugin) CWE : CWE-269 The MemberGlut WordPress plugin before 1.1.5 […]

Seckhmet – Weekly WordPress Vulnerability Report (07/27/2026 to 08/03/2026)

During the week of 07/27/2026 to 08/03/2026, 149 vulnerabilities affecting WordPress were published in the Seckhmet database. Find below the details of these vulnerabilities and the week’s news. Vulnerability Details CVE-2026-12394 Critical 9.8 Component : MemberGlut – Role & User Management (Plugin) CWE : CWE-269 The MemberGlut WordPress plugin before 1.1.5 does not validate the role […]

Seckhmet – Weekly WordPress Vulnerability Report (07/20/2026 to 07/27/2026)

During the week of 07/20/2026 to 07/27/2026, 67 vulnerabilities affecting WordPress were published in the Seckhmet database. Find below the details of these vulnerabilities and the week’s news. Vulnerability Details CVE-2026-13439 Critical 9.8 Component : Easy Form Builder by WhiteStudio – Drag & Drop Form Builder (Plugin) CWE : CWE-269 The Easy Form Builder by WhiteStudio […]

Seckhmet – Rapport Hebdomadaire des Vulnérabilités WordPress (20/07/2026 au 27/07/2026)

La semaine du 20/07/2026 au 27/07/2026, 67 vulnérabilités WordPress ont été publiées dans la base de données Seckhmet. Retrouvez ci-dessous le détail de ces vulnérabilités ainsi que les actualités de la semaine. Détail des vulnérabilités CVE-2026-13439 Critique 9.8 Composant : Easy Form Builder by WhiteStudio – Drag & Drop Form Builder (Plugin) CWE : CWE-269 The […]

wp2shell : RCE pré-authentifiée dans le cœur de WordPress

Le 17 juillet 2026, WordPress a corrigé en urgence deux vulnérabilités permettant à un attaquant non authentifié d’exécuter du code à distance (RCE) sur une installation WordPress par défaut. La faille combine une confusion de route dans l’API REST batch (CVE-2026-63030) et une injection SQL dans le paramètre author__not_in de WP_Query (CVE-2026-60137). Avec un parc estimé à plus de 500 millions de sites, WordPress a […]

Du one-liner au toolkit complet : comment un attaquant maintient son accès sur WordPress

Contexte de la découverte Au cours d’une intervention de réponse a incident sur un site WordPress compromis, trois plugins suspects ont été identifiés dans le répertoire wp-content/plugins/. Aucun de ces plugins ne correspond à un plugin officiel WordPress. Leur analyse révèle un dispositif de compromission en couches, déployé sur trois jours. Plugin Type Taille Sophistication […]

Seckhmet – Rapport Hebdomadaire des Vulnérabilités WordPress (06/07/2026 au 13/07/2026)

La semaine du 06/07/2026 au 13/07/2026, 177 vulnérabilités WordPress ont été publiées dans la base de données Seckhmet. Retrouvez ci-dessous le détail de ces vulnérabilités ainsi que les actualités de la semaine. Détail des vulnérabilités CVE-2026-14345 Critique 9.8 Composant : WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell (Plugin) CWE : CWE-434 […]

Seckhmet – Weekly WordPress Vulnerability Report (07/06/2026 to 07/13/2026)

During the week of 07/06/2026 to 07/13/2026, 177 vulnerabilities affecting WordPress were published in the Seckhmet database. Find below the details of these vulnerabilities and the week’s news. Vulnerability Details CVE-2026-14345 Critical 9.8 Component : WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell (Plugin) CWE : CWE-434 The WPFunnels – Funnel Builder […]

Seckhmet – Rapport Hebdomadaire des Vulnérabilités WordPress (13/07/2026 au 20/07/2026)

La semaine du 13/07/2026 au 20/07/2026, 65 vulnérabilités WordPress ont été publiées dans la base de données Seckhmet. Retrouvez ci-dessous le détail de ces vulnérabilités ainsi que les actualités de la semaine. Détail des vulnérabilités CVE-2026-13001 Critique 9.8 Composant : Podlove Podcast Publisher (Plugin) CWE : CWE-20 The Podlove Podcast Publisher plugin for WordPress is vulnerable […]

Seckhmet – Weekly WordPress Vulnerability Report (07/13/2026 to 07/20/2026)

During the week of 07/13/2026 to 07/20/2026, 65 vulnerabilities affecting WordPress were published in the Seckhmet database. Find below the details of these vulnerabilities and the week’s news. Vulnerability Details CVE-2026-13001 Critical 9.8 Component : Podlove Podcast Publisher (Plugin) CWE : CWE-20 The Podlove Podcast Publisher plugin for WordPress is vulnerable to arbitrary file uploads due […]