Aller au contenu
Développeur Full Stack
, ,

WordPress 7.1.3 corrige sept vulnérabilités de sécurité

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

WordPress 7.1.3 corrige sept vulnérabilités de sécurité, notamment une XSS stockée, un déni de service, une injection SQL de second ordre et des divulgations non autorisées. WordPress recommande de mettre à jour immédiatement.

WordPress
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif7.1.3

Source : WordPress 7.1.3 Maintenance and Security Release

Analyse technique

Les correctifs couvrent sept problèmes signalés, dont une XSS dans l’administration des commentaires, un DoS dans WP_Http::make_absolute_url(), une injection SQL dans l’export WXR et la divulgation non authentifiée de commentaires de publications privées ou non publiées. La source ne fournit pas de CVE ni de versions affectées précises pour ces problèmes.

Impact, versions et correctif

Événement datéAvis de sécurité WordPress 7.1.3 publié le 2026-10-06 à 17:00 UTC, soit dans la période demandée.
ImpactLes vulnérabilités corrigées incluent des risques de XSS, de déni de service, d’injection SQL, d’élévation de privilèges et de divulgation d’informations.
Version corrigée7.1.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-06T17:00:00+00:00
Mise à jour2026-10-06T17:00:00+00:00

Action recommandée

Mettre à jour WordPress vers la version 7.1.3.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :