Gravity SMTP jusqu’à 2.1.4 peut exposer données et clés via REST. Mets à jour en 2.1.5, puis vérifie tokens, logs wp-json et SMTP....
Burst Statistics WordPress faille CVE-2026-8181 que vérifier
Burst Statistics 3.4.0 à 3.4.1.1 expose WordPress à une prise de compte admin. Version 3.4.2, comptes et logs REST à vérifier....
Avada Builder WordPress corrige CVE-2026-4782 et CVE-2026-4798
Si ton site tourne avec Avada Builder, traite cette alerte sans attendre. Deux failles viennent d’être documentées et elles touchent un plugin ann...
WP-Optimize WordPress faille CVE-2026-7252 que vérifier
WP-Optimize jusqu à 4.5.2 peut supprimer des fichiers via CVE-2026-7252. Version, auteurs, médias et logs à vérifier....
Temporary Login WordPress faille CVE-2026-7567 que vérifier
La faille Temporary Login CVE-2026-7567 peut ouvrir une session WordPress via un jeton mal contrôlé. Versions, logs et accès à vérifier....
Phishing ManageWP via Google Ads que vérifier
Une campagne de phishing vise ManageWP via Google Ads. Vérifie tes accès, ta 2FA, les comptes WordPress et les sites reliés....
Slider Revolution 7 faille CVE-2026-6692 que vérifier
Slider Revolution 7.0.0 à 7.0.10 est touché par CVE-2026-6692. Voici les vérifications utiles pour ton site WordPress....
Smart Slider 3 Pro compromis que vérifier sur WordPress
Smart Slider 3 Pro 3.5.1.35 a diffusé un paquet compromis. Voici les vérifications utiles pour ton site WordPress....
Faille ARMember WordPress CVE-2026-7649 que vérifier maintenant
ARMember WordPress est touché par CVE-2026-7649. Voici les vérifications utiles si ton site gère des membres ou du contenu privé....
Essential Plugin WordPress piraté que vérifier maintenant
31 plugins Essential Plugin WordPress ont été fermés après une attaque supply chain. Voici les contrôles à faire sur ton site....
seolounge