{"id":30484,"date":"2026-08-25T07:31:19","date_gmt":"2026-08-25T05:31:19","guid":{"rendered":"https:\/\/perseus.de\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/"},"modified":"2026-08-25T16:21:17","modified_gmt":"2026-08-25T14:21:17","slug":"alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress","status":"publish","type":"post","link":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/","title":{"rendered":"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"30484\" class=\"elementor elementor-30484 elementor-30371\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dcf4ec4 e-flex e-con-boxed e-con e-parent\" data-id=\"dcf4ec4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e1db58c elementor-widget elementor-widget-image\" data-id=\"e1db58c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"800\" height=\"200\" src=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\" class=\"attachment-large size-large wp-image-27802\" alt=\"\" srcset=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png 1024w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-300x75.png 300w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-768x192.png 768w, https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png 1200w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1258a43 e-flex e-con-boxed e-con e-parent\" data-id=\"1258a43\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2de4e88 e-con-full e-flex e-con e-child\" data-id=\"2de4e88\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4982c80 elementor-widget elementor-widget-text-editor\" data-id=\"4982c80\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6>24.08.2026<\/h6>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8348bc5 elementor-widget elementor-widget-heading\" data-id=\"8348bc5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress :<br \/><br \/>\nFormes forminateurs et addons Royal Elementor.<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-eb03842 e-con-full e-flex e-con e-child\" data-id=\"eb03842\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-91d0988 elementor-widget elementor-widget-text-editor\" data-id=\"91d0988\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>  <\/p><p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"147\" data-end=\"603\"><strong data-start=\"147\" data-end=\"603\">Des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 actuelles ont \u00e9t\u00e9 d\u00e9couvertes dans deux plugins WordPress largement utilis\u00e9s. Les formes forminateurs et les addons d\u2019\u00e9l\u00e9mentaire royaux sont affect\u00e9s. Une vuln\u00e9rabilit\u00e9 dans Forminator Forms est particuli\u00e8rement critique : dans certaines conditions, les acteurs malveillants peuvent ex\u00e9cuter du code malveillant sur un site WordPress sans identifiants valides et, dans le pire des cas, le prendre compl\u00e8tement en charge. Le plugin est actif sur plus de 600 000 sites WordPress.<\/strong><\/p><p data-start=\"608\" data-end=\"773\">Une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 a \u00e9galement \u00e9t\u00e9 d\u00e9couverte dans les modules compl\u00e9mentaires Royal Elementor, qui pourrait permettre aux attaquants d\u2019utiliser un site WordPress pour acc\u00e9der aux syst\u00e8mes internes.<\/p><p data-start=\"778\" data-end=\"988\" data-is-last-node=\"\"><strong data-start=\"778\" data-end=\"988\" data-is-last-node=\"\">Dans cet article, nous pr\u00e9sentons un aper\u00e7u des deux vuln\u00e9rabilit\u00e9s, expliquons quelles versions sont affect\u00e9es et montrons quelles mesures les op\u00e9rateurs de sites WordPress devraient prendre d\u00e8s maintenant.<\/strong><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ceb0f40 e-flex e-con-boxed e-con e-parent\" data-id=\"ceb0f40\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffbdc12 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"ffbdc12\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e8d5e68 elementor-widget elementor-widget-spacer\" data-id=\"e8d5e68\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c054958 e-flex e-con-boxed e-con e-parent\" data-id=\"c054958\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-aa3e4fa elementor-widget elementor-widget-heading\" data-id=\"aa3e4fa\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"forminator\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">1. Vuln\u00e9rabilit\u00e9 critique dans les formes forminateurs  <\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-42b4f7d e-flex e-con-boxed e-con e-parent\" data-id=\"42b4f7d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-eeaec64 elementor-widget elementor-widget-spacer\" data-id=\"eeaec64\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-02dd0e9 e-flex e-con-boxed e-con e-parent\" data-id=\"02dd0e9\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-16d621d e-con-full e-flex e-con e-child\" data-id=\"16d621d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-89904c7 elementor-widget elementor-widget-text-editor\" data-id=\"89904c7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Que s\u2019est-il pass\u00e9 ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fae461d e-con-full e-flex e-con e-child\" data-id=\"fae461d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0f04793 elementor-widget elementor-widget-text-editor\" data-id=\"0f04793\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>La <span style=\"font-weight: 400;\"> vuln\u00e9rabilit\u00e9 critique de s\u00e9curit\u00e9<\/span><a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/\"> <span style=\"font-weight: 400;\">CVE-2026-15748<\/span><\/a> a \u00e9t\u00e9 d\u00e9couverte <span style=\"font-weight: 400;\">dans le plugin <\/span><b>WordPress Forminator Forms<\/b><span style=\"font-weight: 400;\">. Le plugin sert, entre autres, \u00e0 int\u00e9grer des formulaires de contact, des sondages et d\u2019autres formulaires sur les sites WordPress.<\/span><\/p><p><span style=\"font-weight: 400;\">Cette vuln\u00e9rabilit\u00e9 affecte les versions allant jusqu\u2019\u00e0 <\/span><b>1.56.1<\/b><span style=\"font-weight: 400;\"> et incluant et permet aux attaquants de t\u00e9l\u00e9charger des fichiers manipul\u00e9s sur le serveur web sous certaines conditions. Particuli\u00e8rement critique : <\/span><b>aucune donn\u00e9e d\u2019acc\u00e8s valide<\/b> n\u2019est requise pour une <span style=\"font-weight: 400;\"> attaque.<\/span><\/p><p><span style=\"font-weight: 400;\">La condition pr\u00e9alable \u00e0 une attaque r\u00e9ussie est qu\u2019un formulaire cr\u00e9\u00e9 avec Forminator sur le site concern\u00e9 contienne \u00e0 la fois un champ de t\u00e9l\u00e9chargement de fichiers et un champ de s\u00e9lection.<\/span><\/p><p data-start=\"1160\" data-end=\"1683\"><strong data-start=\"1181\" data-end=\"1212\">Aucune carte d\u2019identit\u00e9 valide n\u2019est requise<\/strong> pour l\u2019attaque. Au lieu de cela, les attaquants utilisent ces vuln\u00e9rabilit\u00e9s pour contourner les m\u00e9canismes de s\u00e9curit\u00e9 et prendre le contr\u00f4le d\u2019une installation WordPress vuln\u00e9rable. Apr\u00e8s une compromission r\u00e9ussie, <strong data-start=\"1458\" data-end=\"1556\">des web shells (programmes donnant aux attaquants un acc\u00e8s permanent \u00e0 distance au serveur)<\/strong> ou d\u2019autres portes d\u00e9rob\u00e9es peuvent \u00eatre install\u00e9es, des sites web peuvent \u00eatre manipul\u00e9s, des malwares peuvent \u00eatre diffus\u00e9s ou des donn\u00e9es confidentielles vol\u00e9es.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54c68ef e-flex e-con-boxed e-con e-parent\" data-id=\"54c68ef\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-96849ac elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"96849ac\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-174b215 e-flex e-con-boxed e-con e-parent\" data-id=\"174b215\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-e560a6b e-con-full e-flex e-con e-child\" data-id=\"e560a6b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-013b67e elementor-widget elementor-widget-text-editor\" data-id=\"013b67e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Que puis-je faire ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a72ed48 e-con-full e-flex e-con e-child\" data-id=\"a72ed48\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-db8754f elementor-widget elementor-widget-text-editor\" data-id=\"db8754f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Nous recommandons les mesures suivantes aux entreprises et aux exploitants de sites<\/span><\/p> <ol><li style=\"font-weight: 400;\" aria-level=\"1\"><b>web : v\u00e9rifiez si Forminator Forms est install\u00e9 sur votre site WordPress<\/b><span style=\"font-weight: 400;\"> et quelle version est utilis\u00e9e.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Mettez \u00e0 jour le plug-in imm\u00e9diatement<\/b> <span style=\"font-weight: 400;\">si la version 1.56.1 ou ant\u00e9rieure est install\u00e9e. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e avec <\/span><b>la version 1.56.2<\/b><span style=\"font-weight: 400;\">. Si possible, installez la derni\u00e8re version disponible.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Par pr\u00e9caution, v\u00e9rifiez l\u2019installation de WordPress pour d\u00e9tecter des changements suspects<\/b><span style=\"font-weight: 400;\">, notamment des fichiers inconnus, de nouveaux utilisateurs administrateurs ou des modifications inattendues de comptes utilisateurs existants.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>V\u00e9rifiez les journaux du serveur web pour d\u00e9tecter<\/b><span style=\"font-weight: 400;\"> des t\u00e9l\u00e9chargements de fichiers inhabituels et des acc\u00e8s suspects.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>S\u2019il y a des signes de compromis<\/b><span style=\"font-weight: 400;\">, l\u2019incident doit \u00eatre examin\u00e9 plus de pr\u00e8s. Une mise \u00e0 jour de s\u00e9curit\u00e9 seule ne supprime pas les malwares ni les portes d\u00e9rob\u00e9es d\u00e9j\u00e0 infiltr\u00e9es.<\/span><\/li><\/ol><p> <\/p><p><span style=\"font-weight: 400;\">Plus d\u2019informations sur cette vuln\u00e9rabilit\u00e9 sont disponibles sur<\/span><a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/\"> <span style=\"font-weight: 400;\">Wordfence<\/span><\/a><span style=\"font-weight: 400;\"> ainsi que sur<\/span><a href=\"https:\/\/www.all-about-security.de\/forminator-forms-luecke-beim-datei-upload-betrifft-ueber-600-000-wordpress-seiten\/\"> <span style=\"font-weight: 400;\">All About Security<\/span><\/a><span style=\"font-weight: 400;\">. <\/span> <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-54465d1 e-flex e-con-boxed e-con e-parent\" data-id=\"54465d1\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d02be9e elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d02be9e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ff39 e-flex e-con-boxed e-con e-parent\" data-id=\"990ff39\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd34598 elementor-widget elementor-widget-spacer\" data-id=\"dd34598\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d27064c elementor-widget elementor-widget-heading\" data-id=\"d27064c\" data-element_type=\"widget\" data-e-type=\"widget\" id=\"royal\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h4 class=\"elementor-heading-title elementor-size-default\">2. Vuln\u00e9rabilit\u00e9 dans les addons Royal Elementor<\/h4>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e8dfb65 elementor-widget elementor-widget-spacer\" data-id=\"e8dfb65\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-c28550e e-flex e-con-boxed e-con e-parent\" data-id=\"c28550e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-b5ac00b e-con-full e-flex e-con e-child\" data-id=\"b5ac00b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4467aca elementor-widget elementor-widget-text-editor\" data-id=\"4467aca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Que s\u2019est-il pass\u00e9 ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-990ca5f e-con-full e-flex e-con e-child\" data-id=\"990ca5f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56e453f elementor-widget elementor-widget-text-editor\" data-id=\"56e453f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 <span style=\"font-weight: 400;\">a \u00e9galement \u00e9t\u00e9 d\u00e9couverte dans le plugin WordPress <\/span><b>Royal Elementor Addons<\/b><span style=\"font-weight: 400;\">. Selon<\/span> GitHub, la vuln\u00e9rabilit\u00e9 <a href=\"https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c\"> <span style=\"font-weight: 400;\">CVE-2026-17123<\/span><\/a> affecte les versions jusqu\u2019\u00e0 <b>1.7.1064<\/b><span style=\"font-weight: 400;\"> incluant et a \u00e9t\u00e9 <\/span><span style=\"font-weight: 400;\"> not\u00e9e \u00ab \u00e9lev\u00e9e \u00bb<\/span> avec un <b>score CVSS de 8,8 sur 10<\/b>.<span style=\"font-weight: 400;\"> <\/span><\/p><p><span style=\"font-weight: 400;\">Contrairement \u00e0 la vuln\u00e9rabilit\u00e9 de Forminator Forms, un attaquant a d\u00e9j\u00e0 besoin d\u2019un compte utilisateur WordPress disposant d\u2019au moins des droits de contributeur ou d\u2019employ\u00e9. Cependant, si des criminels ont d\u00e9j\u00e0 acc\u00e9d\u00e9 \u00e0 un site WordPress \u2013 par exemple, en exploitant la vuln\u00e9rabilit\u00e9 dans Forminator Forms d\u00e9crite ci-dessus \u2013 ils peuvent \u00eatre capables de cr\u00e9er un compte utilisateur avec les droits n\u00e9cessaires puis d\u2019exploiter la vuln\u00e9rabilit\u00e9 dans Royal Elementor Addons. De cette mani\u00e8re, plusieurs vuln\u00e9rabilit\u00e9s peuvent \u00eatre encha\u00een\u00e9es.<\/span><\/p><p><span style=\"font-weight: 400;\"><strong>Note :<\/strong> M\u00eame des vuln\u00e9rabilit\u00e9s WordPress d\u00e9j\u00e0 connues et pas encore ferm\u00e9es continuent d\u2019\u00eatre exploit\u00e9es par des criminels. Nous avons d\u00e9j\u00e0 indiqu\u00e9 les possibilit\u00e9s d\u2019attaque correspondantes et l\u2019utilisation des webshells comme porte d\u00e9rob\u00e9e permanente dans notre alerte de danger pour WP2Shell.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-a2790c7 e-flex e-con-boxed e-con e-parent\" data-id=\"a2790c7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d4feb2c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"d4feb2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7faf510 e-flex e-con-boxed e-con e-parent\" data-id=\"7faf510\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-9a087a2 e-con-full e-flex e-con e-child\" data-id=\"9a087a2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4a4eba5 elementor-widget elementor-widget-text-editor\" data-id=\"4a4eba5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Comment cette vuln\u00e9rabilit\u00e9 peut-elle \u00eatre exploit\u00e9e ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f63aea7 e-con-full e-flex e-con e-child\" data-id=\"f63aea7\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e249ee4 elementor-widget elementor-widget-text-editor\" data-id=\"e249ee4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">La vuln\u00e9rabilit\u00e9 est une <\/span><b>faux requ\u00eate c\u00f4t\u00e9 serveur (SSRF).<\/b><span style=\"font-weight: 400;\"> En r\u00e9sum\u00e9, un attaquant peut tromper le serveur web concern\u00e9 pour qu\u2019il envoie des requ\u00eates \u00e0 d\u2019autres syst\u00e8mes en son nom.<\/span><\/p><p><span style=\"font-weight: 400;\">En cons\u00e9quence, le site WordPress pourrait <\/span> \u00eatre mal utilis\u00e9 <b>comme point de d\u00e9part pour acc\u00e9der \u00e0 des syst\u00e8mes et services internes<\/b><span style=\"font-weight: 400;\"> qui ne sont normalement pas directement accessibles depuis Internet. De cette mani\u00e8re, les attaquants pouvaient demander ou modifier des informations internes.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4e3ed27 e-flex e-con-boxed e-con e-parent\" data-id=\"4e3ed27\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-397d105 e-con-full e-flex e-con e-child\" data-id=\"397d105\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6c3b879 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"6c3b879\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8cb2db8 e-flex e-con-boxed e-con e-parent\" data-id=\"8cb2db8\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-fbbec3e e-con-full e-flex e-con e-child\" data-id=\"fbbec3e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-e6d3e3c e-con-full e-flex e-con e-child\" data-id=\"e6d3e3c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1f75a8b elementor-widget elementor-widget-text-editor\" data-id=\"1f75a8b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b>Que puis-je faire ?<\/b><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1433fc2 e-con-full e-flex e-con e-child\" data-id=\"1433fc2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9707813 elementor-widget elementor-widget-text-editor\" data-id=\"9707813\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Nous recommandons les mesures suivantes aux entreprises et aux exploitants de sites web :<\/span><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><b>V\u00e9rifiez si Royal Elementor Addons est install\u00e9 sur votre site WordPress<\/b><span style=\"font-weight: 400;\"> et quelle version est utilis\u00e9e.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Mettez \u00e0 jour le CMS WordPress vers la derni\u00e8re version disponible<\/b> <span style=\"font-weight: 400;\">pour \u00e9viter la cha\u00eene de vuln\u00e9rabilit\u00e9s via WP2Shell ou XSS2Shell<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>V\u00e9rifiez aupr\u00e8s du fabricant s\u2019il existe une version mise \u00e0 jour<\/b> <span style=\"font-weight: 400;\">dans laquelle la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e. Actuellement, l\u2019avis<\/span><a href=\"https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c\"> <span style=\"font-weight: 400;\">de s\u00e9curit\u00e9 GitHub<\/span><\/a> <span style=\"font-weight: 400;\"> ne montre pas encore de version correcte sp\u00e9cifique.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>V\u00e9rifiez les comptes utilisateurs WordPress existants et leurs permissions.<\/b><span style=\"font-weight: 400;\"> Supprimez les comptes qui ne sont plus n\u00e9cessaires et n\u2019attribuez que les droits r\u00e9ellement n\u00e9cessaires.<\/span><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><b>Si vous suspectez une attaque, v\u00e9rifiez les journaux du serveur web et de WordPress<\/b><span style=\"font-weight: 400;\"> pour d\u00e9tecter des activit\u00e9s inhabituelles et des connexions sortantes suspectes.<\/span><\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1ea7e9a e-flex e-con-boxed e-con e-parent\" data-id=\"1ea7e9a\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-7644ba2 e-con-full e-flex e-con e-child\" data-id=\"7644ba2\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f33a99d elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"f33a99d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4ea0526 e-flex e-con-boxed e-con e-parent\" data-id=\"4ea0526\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-26e206a elementor-widget elementor-widget-text-editor\" data-id=\"26e206a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><span style=\"font-weight: 400;\">Les vuln\u00e9rabilit\u00e9s actuelles montrent une fois de plus que non seulement WordPress lui-m\u00eame, mais <\/span><b>aussi les plugins install\u00e9s, doivent \u00eatre v\u00e9rifi\u00e9s et mis \u00e0 jour<\/b> <span style=\"font-weight: 400;\">r\u00e9guli\u00e8rement. Les entreprises devraient donc v\u00e9rifier quelles extensions sont utilis\u00e9es sur leurs sites WordPress, supprimer les plug-ins inutiles et installer les mises \u00e0 jour de s\u00e9curit\u00e9 disponibles d\u00e8s que possible. <\/span><\/p><p><span style=\"font-weight: 400;\">Autre remarque : <\/span><b>si possible, activez les mises \u00e0 jour automatiques pour les plugins WordPress de confiance<\/b> <span style=\"font-weight: 400;\">afin que les mises \u00e0 jour de s\u00e9curit\u00e9 importantes soient install\u00e9es rapidement. <\/span><\/p><h4><b>Dans<\/b><\/h4><p><span style=\"font-weight: 400;\">nos cas actuels de r\u00e9ponse aux incidents, nous observons de plus en plus d\u2019attaques sur des sites WordPress o\u00f9 des vuln\u00e9rabilit\u00e9s connues dans le CMS ou les plug-ins sont exploit\u00e9es. Les cons\u00e9quences vont de la prise de contr\u00f4le totale du site web et le vol des donn\u00e9es d\u2019acc\u00e8s au vol de donn\u00e9es sensibles des clients. Souvent, ce sont des syst\u00e8mes obsol\u00e8tes qui ne sont pas mis \u00e0 jour \u00e0 temps en sont la cause.<\/span><\/p><p><span style=\"font-weight: 400;\">Nous recommandons donc une gestion coh\u00e9rente des correctifs pour WordPress et tous les plugins utilis\u00e9s. De plus, un pare-feu d\u2019applications web (WAF) peut aider \u00e0 d\u00e9tecter et bloquer les tentatives d\u2019attaque \u00e0 un stade pr\u00e9coce.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-8530d6c e-flex e-con-boxed e-con e-parent\" data-id=\"8530d6c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3bbb54c elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"3bbb54c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f2d97c9 elementor-widget elementor-widget-text-editor\" data-id=\"f2d97c9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>Souhaitez-vous rester inform\u00e9 des menaces actuelles et des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ?<\/i><\/p><p><i>Abonnez-vous \u00e0 notre newsletter et recevez directement dans votre bo\u00eete mail les avertissements importants, recommandations d\u2019action et \u00e9valuations des risques cybern\u00e9tiques actuels.<\/i><\/p><p><b>Sources et informations compl\u00e9mentaires<\/b><\/p><p> <\/p><p><em><strong>Formulaires Forminator &#8211; CVE-2026-15748<\/strong><\/em><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Wordfence \u2013<a href=\"https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/?utm_source=chatgpt.com\"> <\/a><\/strong><\/em><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Analyse de l\u2019intelligence sur la vuln\u00e9rabilit\u00e9 https:\/\/www.wordfence.com\/blog\/2026\/08\/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin\/ Wordfence \u2013 Intelligence sur la vuln\u00e9rabilit\u00e9 \/<a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/forminator\/forminator-forms-1561-unauthenticated-arbitrary-file-upload-via-forged-upload-field-configuration?utm_source=chatgpt.com\"> D\u00e9tails techniques https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-plugins\/forminator\/forminator-forms-1561-unauthenticated-arbitrary-file-upload-via-forged-upload-field-configuration<\/a><\/strong><\/em><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Heise Security \u2013 Formulaires<a href=\"https:\/\/www.heise.de\/news\/WordPress-Plug-in-Forminator-Forms-Kritische-Luecke-erlaubt-Codeschmuggel-11416793.html\"> de forminator https:\/\/www.heise.de\/news\/WordPress-Plug-in-Forminator-Forms-Kritische-Luecke-erlaubt-Codeschmuggel-11416793.html<\/a><\/strong><\/em><\/li><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>Tout sur la s\u00e9curit\u00e9 \u2013 Formulaires Forminator<br\/><a href=\"https:\/\/www.all-about-security.de\/forminator-forms-luecke-beim-datei-upload-betrifft-ueber-600-000-wordpress-seiten\/?utm_source=chatgpt.com\">https:\/\/www.all-about-security.de\/forminator-forms-luecke-beim-datei-upload-betrifft-ueber-600-000-wordpress-seiten\/<\/a><\/strong><\/em><\/li><\/ol><p> <\/p><p><em><strong>Royal Elementor Addons \u2013 CVE-2026-17123<\/strong><\/em><\/p><ol><li style=\"font-weight: 400;\" aria-level=\"1\"><em><strong>GitHub Security Advisory \u2013 vuln\u00e9rabilit\u00e9 actuelle<br\/><a href=\"https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c?utm_source=chatgpt.com\"> https:\/\/github.com\/advisories\/GHSA-mgg8-m984-r93c<\/a><\/strong><\/em><\/li><\/ol><p> <\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-9f86355 e-flex e-con-boxed e-con e-parent\" data-id=\"9f86355\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-dd90633 elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"dd90633\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques dans les plugins WordPress Forminator Forms et Royal Elementor Addons mettent en danger de nombreux sites web. D\u00e9couvrez d\u00e8s maintenant quelles versions sont concern\u00e9es et quelles mesures sont importantes.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[65],"tags":[],"class_list":["post-30484","post","type-post","status-publish","format-standard","hentry","category-alerte-aux-dangers"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress - Perseus Technologies<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress - Perseus Technologies\" \/>\n<meta property=\"og:description\" content=\"Des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques dans les plugins WordPress Forminator Forms et Royal Elementor Addons mettent en danger de nombreux sites web. D\u00e9couvrez d\u00e8s maintenant quelles versions sont concern\u00e9es et quelles mesures sont importantes.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/\" \/>\n<meta property=\"og:site_name\" content=\"Perseus Technologies\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-25T05:31:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-25T14:21:17+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"300\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Anastasia Pamoukis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Anastasia Pamoukis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/\"},\"author\":{\"name\":\"Anastasia Pamoukis\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\"},\"headline\":\"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress\",\"datePublished\":\"2026-08-25T05:31:19+00:00\",\"dateModified\":\"2026-08-25T14:21:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/\"},\"wordCount\":1366,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"articleSection\":[\"Alerte aux dangers\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/\",\"name\":\"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress - Perseus Technologies\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"datePublished\":\"2026-08-25T05:31:19+00:00\",\"dateModified\":\"2026-08-25T14:21:17+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#primaryimage\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/04\\\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/perseus.de\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/perseus.de\\\/fr\\\/\",\"name\":\"perseus-web.de\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/perseus.de\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#organization\",\"name\":\"perseus-web.de\",\"url\":\"https:\\\/\\\/perseus.de\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"contentUrl\":\"https:\\\/\\\/perseus.de\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/PerseusTechnologie_Color-2.png\",\"width\":536,\"height\":172,\"caption\":\"perseus-web.de\"},\"image\":{\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/perseus.de\\\/fr\\\/#\\\/schema\\\/person\\\/6c87a2feea6439d0ead16c8f0f07e40b\",\"name\":\"Anastasia Pamoukis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g\",\"caption\":\"Anastasia Pamoukis\"},\"sameAs\":[\"https:\\\/\\\/perseus.de\"],\"url\":\"https:\\\/\\\/perseus.de\\\/fr\\\/author\\\/anastasia-pamoukis\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress - Perseus Technologies","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/","og_locale":"fr_FR","og_type":"article","og_title":"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress - Perseus Technologies","og_description":"Des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 critiques dans les plugins WordPress Forminator Forms et Royal Elementor Addons mettent en danger de nombreux sites web. D\u00e9couvrez d\u00e8s maintenant quelles versions sont concern\u00e9es et quelles mesures sont importantes.","og_url":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/","og_site_name":"Perseus Technologies","article_published_time":"2026-08-25T05:31:19+00:00","article_modified_time":"2026-08-25T14:21:17+00:00","og_image":[{"width":1200,"height":300,"url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025.png","type":"image\/png"}],"author":"Anastasia Pamoukis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Anastasia Pamoukis","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#article","isPartOf":{"@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/"},"author":{"name":"Anastasia Pamoukis","@id":"https:\/\/perseus.de\/fr\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b"},"headline":"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress","datePublished":"2026-08-25T05:31:19+00:00","dateModified":"2026-08-25T14:21:17+00:00","mainEntityOfPage":{"@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/"},"wordCount":1366,"commentCount":0,"publisher":{"@id":"https:\/\/perseus.de\/fr\/#organization"},"image":{"@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","articleSection":["Alerte aux dangers"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/","url":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/","name":"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress - Perseus Technologies","isPartOf":{"@id":"https:\/\/perseus.de\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#primaryimage"},"image":{"@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#primaryimage"},"thumbnailUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","datePublished":"2026-08-25T05:31:19+00:00","dateModified":"2026-08-25T14:21:17+00:00","breadcrumb":{"@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#primaryimage","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/04\/Gefahrenwarnung-Headerbild-Website-2025-1024x256.png"},{"@type":"BreadcrumbList","@id":"https:\/\/perseus.de\/fr\/alerte-securite-vulnerabilites-critiques-dans-les-plugins-wordpress\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/perseus.de\/fr\/"},{"@type":"ListItem","position":2,"name":"Alerte s\u00e9curit\u00e9 : vuln\u00e9rabilit\u00e9s critiques dans les plugins WordPress"}]},{"@type":"WebSite","@id":"https:\/\/perseus.de\/fr\/#website","url":"https:\/\/perseus.de\/fr\/","name":"perseus-web.de","description":"","publisher":{"@id":"https:\/\/perseus.de\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/perseus.de\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/perseus.de\/fr\/#organization","name":"perseus-web.de","url":"https:\/\/perseus.de\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/perseus.de\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","contentUrl":"https:\/\/perseus.de\/wp-content\/uploads\/2025\/03\/PerseusTechnologie_Color-2.png","width":536,"height":172,"caption":"perseus-web.de"},"image":{"@id":"https:\/\/perseus.de\/fr\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/perseus.de\/fr\/#\/schema\/person\/6c87a2feea6439d0ead16c8f0f07e40b","name":"Anastasia Pamoukis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/88febef1895859fc3a543c774ae6bc44cde0f02199f7f792af67eaf196406342?s=96&d=mm&r=g","caption":"Anastasia Pamoukis"},"sameAs":["https:\/\/perseus.de"],"url":"https:\/\/perseus.de\/fr\/author\/anastasia-pamoukis\/"}]}},"_links":{"self":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts\/30484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/comments?post=30484"}],"version-history":[{"count":1,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts\/30484\/revisions"}],"predecessor-version":[{"id":30485,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/posts\/30484\/revisions\/30485"}],"wp:attachment":[{"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/media?parent=30484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/categories?post=30484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/perseus.de\/fr\/wp-json\/wp\/v2\/tags?post=30484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}