WordPress annonce une nouvelle mise à jour de sécurité : la 7.0.3. Il est fortement recommandé de la déployer rapidement.

Parmi les failles et vulnérabilités comblées, notons :
- XSS sur l'écran de connexion avec une potentielle exécution de code
- XSS sur les contenus publiés en passant par les paramètres emoji
- XSS sur le bloc Post Content
- XSS sur Quick Edit en cas de nombreux utilisateurs présents
- élévation de droits quand le user registration est activé
- possbilité d'accès aux notes dans les fils de commentaires
- contournement de sécurité dans l'attribut filtre CSS avec possbilité d'injection CSS
Liste complète : https://wordpress.org/news/2026/08/wordpress-7-0-3-release/
Catégorie actualité: SécuritéWordpressImage actualité AMP: