WordPress annonce une nouvelle mise à jour de sécurité : la 7.0.3. Il est fortement recommandé de la déployer rapidement.

Parmi les failles et vulnérabilités comblées, notons :

- XSS sur l'écran de connexion avec une potentielle exécution de code 

- XSS sur les contenus publiés en passant par les paramètres emoji

- XSS sur le bloc Post Content

- XSS sur Quick Edit en cas de nombreux utilisateurs présents

- élévation de droits quand le user registration est activé

- possbilité d'accès aux notes dans les fils de commentaires

- contournement de sécurité dans l'attribut filtre CSS avec possbilité d'injection CSS

Liste complète : https://wordpress.org/news/2026/08/wordpress-7-0-3-release/

Catégorie actualité: SécuritéWordpressImage actualité AMP: