Si vous avez reçu un e-mail de ma part vous renvoyant à l'une des pages ci-dessous, c'est parce qu'un manifeste de version public sur votre site indique la présence d'un composant obsolète ou vulnérable. Chaque avis explique pourquoi cela compte et comment y remédier. Il s'agit d'avis de bonne foi, selon le principe de la divulgation responsable : je ne vous demande ni argent, ni mots de passe, ni accès à votre site.

20 exploitants de sites ont répondu pour confirmer qu'un avis de ce projet les a aidés à corriger un composant vulnérable sur leur site.

  • Avis de sécurité Link Library

    link-library | CVE-2026-16532 (injection SQL sans authentification dans le traitement des propositions de liens)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension Link Library (link-library) concernée par CVE-2026-16532, y compris pourquoi le problème est atteignable quelle que soit la configuration de l'extension, comment vérifier votre version de façon fiable et comment mettre à jour en toute sécurité.

  • Avis de sécurité Blog Floating Button

    blog-floating-button | CVE-2026-15383 (script intersite stocké sans authentification dans l'écran de rapport de l'administration)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension Blog Floating Button (blog-floating-button) concernée par CVE-2026-15383, y compris ce que la faille atteint réellement, comment vérifier votre version de façon fiable et comment mettre à jour en toute sécurité.

  • Avis de sécurité ARVE

    advanced-responsive-video-embedder | CVE-2026-18072 (version contenant une porte dérobée, extension fermée)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version piégée de l'extension Advanced Responsive Video Embedder (ARVE), CVE-2026-18072, y compris pourquoi la mise à jour n'aide pas, quelle version est saine et ce qu'il faut vérifier ensuite.

  • Avis de sécurité Bookly

    bookly-responsive-appointment-booking-tool | CVE-2026-13395 (injection SQL sans authentification)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version affectée de l'extension de prise de rendez-vous Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, y compris comment vérifier votre version, mettre à jour en toute sécurité et pourquoi il est utile de renouveler ensuite les mots de passe administrateur.

  • Avis de sécurité Realtyna WPL

    real-estate-listing-realtyna-wpl | CVE-2026-13714 (téléversement de fichier arbitraire sans authentification)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version vulnérable de l'extension Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, y compris comment vérifier votre version, mettre à jour en toute sécurité et rechercher des signes de téléversements de fichiers non autorisés.

  • Avis de sécurité ProfilePress

    wp-user-avatar (ProfilePress) | CVE-2026-12497 (élévation de privilèges non authentifiée)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension ProfilePress (wp-user-avatar) concernée par CVE-2026-12497, y compris comment vérifier si votre configuration d'inscription est exposée, comment vérifier votre version et mettre à jour en toute sécurité.

  • Avis de sécurité Events Manager

    events-manager | CVE-2026-12987 (Patchstack CVSS 8.8)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension Events Manager (events-manager) concernée par CVE-2026-12987, y compris comment vérifier si votre configuration de réservation est exposée, comment vérifier votre version et mettre à jour en toute sécurité.

  • Avis de sécurité Wallet System for WooCommerce

    wallet-system-for-woocommerce | CVE-2026-42654 (CVSS 7.1)

    Conseils pour les exploitants de boutiques WordPress/WooCommerce contactés au sujet d'une version vulnérable de l'extension Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, y compris comment vérifier votre version et mettre à jour en toute sécurité.

  • Avis de sécurité Premium Packages (WordPress Download Manager)

    wpdm-premium-packages | CVE-2026-15348 (contournement d'authentification non authentifié)

    Conseils pour les exploitants de boutiques WordPress contactés au sujet d'une version vulnérable de l'extension Premium Packages (wpdm-premium-packages), un module complémentaire de WordPress Download Manager, CVE-2026-15348, y compris comment vérifier votre version et mettre à jour en toute sécurité.

  • Avis de sécurité Kirki

    kirki | CVE-2026-8206 (CVSS 9.8)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version vulnérable de l'extension de création de pages Kirki (kirki), CVE-2026-8206, y compris comment vérifier votre version, mettre à jour et rechercher des signes d'accès non autorisé aux comptes.

  • Avis de sécurité JCE

    Joomla Content Editor | CVE-2026-48907 (CVSS 10.0)

    Conseils pour les exploitants utilisant une version obsolète du plugin Joomla Content Editor (JCE), y compris comment vérifier votre version et mettre à jour en toute sécurité.

  • Avis concernant un Joomla en fin de vie

    Noyau Joomla | Version non prise en charge

    Conseils pour les exploitants utilisant une installation de Joomla en fin de vie (3.x ou antérieure), y compris comment vérifier votre version et passer à une version prise en charge.

  • Avis de sécurité SP Page Builder

    com_sppagebuilder | CVE-2026-48908 (CVSS 10.0)

    Conseils pour les exploitants utilisant une version vulnérable de l'extension SP Page Builder, y compris comment vérifier votre version, mettre à jour et rechercher des signes de compromission.

  • Avis de sécurité FunnelKit (Funnel Builder)

    Funnel Builder by FunnelKit | CVE-2026-47100 (CVSS 8.7)

    Conseils pour les exploitants de boutiques WordPress/WooCommerce contactés au sujet d'une version vulnérable de l'extension Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, y compris comment vérifier votre version, mettre à jour et inspecter votre page de paiement à la recherche de code de vol de données de carte injecté.

  • Avis de sécurité Page Builder CK

    com_pagebuilderck | CVE-2026-56290 (CVSS 10.0)

    Conseils pour les exploitants de sites Joomla contactés au sujet d'une version vulnérable de l'extension Page Builder CK (com_pagebuilderck), CVE-2026-56290, y compris comment vérifier votre version, mettre à jour vers la version corrigée correspondant à votre ligne Joomla et rechercher des signes de compromission.

  • Avis de sécurité Burst Statistics

    burst-statistics | CVE-2026-8181 (CVSS 9.8)

    Conseils pour les exploitants de sites WordPress contactés au sujet d'une version vulnérable de l'extension Burst Statistics (burst-statistics), CVE-2026-8181, y compris comment vérifier votre version, mettre à jour et rechercher des signes d'accès administrateur non autorisé.