Rubrique
Sécurité
Bonnes pratiques, failles, conformité technique.
Lire le guide : Auto-héberger ses WordPress : le guide
12 articles
Deux failles critiques dans des extensions WordPress très répandues
Deux vulnérabilités notées 9,8 sur 10 touchent Visual Composer Website Builder et le plugin WAWP pour WooCommerce, exposant les sites…
/ 4 min
Drupal : Webform corrige une faille critique d’exécution de code
Le module Webform publie une vingtaine d’avis de sécurité en une seule fenêtre, dont une faille critique d’exécution de code…
/ 3 min
WordPress 7.1.2 corrige une faille critique d’inclusion de fichier
WordPress 7.1.2 corrige une vulnérabilité critique permettant à un attaquant non authentifié de faire inclure un fichier PHP arbitraire via…
/ 4 min
OpenAI piraté via une faille ImageMagick exploitée avec Claude Opus 5
Des chercheurs ont enchaîné une faille de la bibliothèque libheif dans ImageMagick et un défaut d'authentification unique pour atteindre des…
/ 4 min
WordPress 7.1.1 corrige onze failles de sécurité en urgence
WordPress 7.1.1 referme onze failles de sécurité touchant le noyau et l'éditeur de blocs, dont une traversée de chemin authentifiée…
/ 3 min
Chrome corrige en urgence une faille V8 activement exploitée (CVE-2026-85046)
Google a diffusé le 4 septembre 2026 une mise à jour d'urgence de Chrome pour colmater CVE-2026-85046, une confusion de…
/ 4 min
Content-Security-Policy : bâtir une politique qui protège sans tout casser
La Content-Security-Policy est un en-tête HTTP qui limite l'impact d'une injection de script en filtrant les sources autorisées. Ce guide…
/ 5 min
Next.js publie un correctif critique : deux exécutions de code à distance corrigées dans 16.3.3 et 15.5.24
Next.js a publié en urgence les versions 16.3.3 et 15.5.24, qui corrigent deux failles critiques d'exécution de code à distance…
/ 3 min
Cloudflare rend optionnels des scopes OAuth pour Wrangler et son serveur MCP
Cloudflare permet désormais de n'accorder qu'une partie des permissions demandées par Wrangler et son serveur MCP. Le changement rapproche l'outillage…
/ 4 min
Next.js programme un correctif de sécurité critique pour le 26 août
Vercel annonce une mise à jour de sécurité Next.js pour le 26 août 2026, qui corrigera une faille classée critique.…
/ 3 min