Pour les exploitants de sites
Si vous avez reçu un e-mail de ma part vous renvoyant à l'une des pages ci-dessous, c'est parce qu'un manifeste de version public sur votre site indique la présence d'un composant obsolète ou vulnérable. Chaque avis explique pourquoi cela compte et comment y remédier. Il s'agit d'avis de bonne foi, selon le principe de la divulgation responsable : je ne vous demande ni argent, ni mots de passe, ni accès à votre site.
20 exploitants de sites ont répondu pour confirmer qu'un avis de ce projet les a aidés à corriger un composant vulnérable sur leur site.
-
Avis de sécurité Link Library
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension Link Library (link-library) concernée par CVE-2026-16532, y compris pourquoi le problème est atteignable quelle que soit la configuration de l'extension, comment vérifier votre version de façon fiable et comment mettre à jour en toute sécurité.
-
Avis de sécurité Blog Floating Button
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension Blog Floating Button (blog-floating-button) concernée par CVE-2026-15383, y compris ce que la faille atteint réellement, comment vérifier votre version de façon fiable et comment mettre à jour en toute sécurité.
-
Avis de sécurité ARVE
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version piégée de l'extension Advanced Responsive Video Embedder (ARVE), CVE-2026-18072, y compris pourquoi la mise à jour n'aide pas, quelle version est saine et ce qu'il faut vérifier ensuite.
-
Avis de sécurité Bookly
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version affectée de l'extension de prise de rendez-vous Bookly (bookly-responsive-appointment-booking-tool), CVE-2026-13395, y compris comment vérifier votre version, mettre à jour en toute sécurité et pourquoi il est utile de renouveler ensuite les mots de passe administrateur.
-
Avis de sécurité Realtyna WPL
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version vulnérable de l'extension Realtyna Organic IDX plugin + WPL Real Estate (real-estate-listing-realtyna-wpl), CVE-2026-13714, y compris comment vérifier votre version, mettre à jour en toute sécurité et rechercher des signes de téléversements de fichiers non autorisés.
-
Avis de sécurité ProfilePress
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension ProfilePress (wp-user-avatar) concernée par CVE-2026-12497, y compris comment vérifier si votre configuration d'inscription est exposée, comment vérifier votre version et mettre à jour en toute sécurité.
-
Avis de sécurité Events Manager
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version de l'extension Events Manager (events-manager) concernée par CVE-2026-12987, y compris comment vérifier si votre configuration de réservation est exposée, comment vérifier votre version et mettre à jour en toute sécurité.
-
Avis de sécurité Wallet System for WooCommerce
Conseils pour les exploitants de boutiques WordPress/WooCommerce contactés au sujet d'une version vulnérable de l'extension Wallet System for WooCommerce (wallet-system-for-woocommerce), CVE-2026-42654, y compris comment vérifier votre version et mettre à jour en toute sécurité.
-
Avis de sécurité Premium Packages (WordPress Download Manager)
Conseils pour les exploitants de boutiques WordPress contactés au sujet d'une version vulnérable de l'extension Premium Packages (wpdm-premium-packages), un module complémentaire de WordPress Download Manager, CVE-2026-15348, y compris comment vérifier votre version et mettre à jour en toute sécurité.
-
Avis de sécurité Kirki
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version vulnérable de l'extension de création de pages Kirki (kirki), CVE-2026-8206, y compris comment vérifier votre version, mettre à jour et rechercher des signes d'accès non autorisé aux comptes.
-
Avis de sécurité JCE
Conseils pour les exploitants utilisant une version obsolète du plugin Joomla Content Editor (JCE), y compris comment vérifier votre version et mettre à jour en toute sécurité.
-
Avis concernant un Joomla en fin de vie
Conseils pour les exploitants utilisant une installation de Joomla en fin de vie (3.x ou antérieure), y compris comment vérifier votre version et passer à une version prise en charge.
-
Avis de sécurité SP Page Builder
Conseils pour les exploitants utilisant une version vulnérable de l'extension SP Page Builder, y compris comment vérifier votre version, mettre à jour et rechercher des signes de compromission.
-
Avis de sécurité FunnelKit (Funnel Builder)
Conseils pour les exploitants de boutiques WordPress/WooCommerce contactés au sujet d'une version vulnérable de l'extension Funnel Builder by FunnelKit (funnel-builder), CVE-2026-47100, y compris comment vérifier votre version, mettre à jour et inspecter votre page de paiement à la recherche de code de vol de données de carte injecté.
-
Avis de sécurité Page Builder CK
Conseils pour les exploitants de sites Joomla contactés au sujet d'une version vulnérable de l'extension Page Builder CK (com_pagebuilderck), CVE-2026-56290, y compris comment vérifier votre version, mettre à jour vers la version corrigée correspondant à votre ligne Joomla et rechercher des signes de compromission.
-
Avis de sécurité Burst Statistics
Conseils pour les exploitants de sites WordPress contactés au sujet d'une version vulnérable de l'extension Burst Statistics (burst-statistics), CVE-2026-8181, y compris comment vérifier votre version, mettre à jour et rechercher des signes d'accès administrateur non autorisé.