Ce n’était pas une maintenance ordinaire
WordPress 7.0.2 a été publié le 17 juillet 2026 comme version de sécurité pour un problème critique et un autre de sévérité élevée. Des correctifs ont aussi été fournis aux branches affectées, et des mises à jour automatiques forcées ont été activées lorsque le mécanisme pouvait fonctionner.
Des zones sensibles étaient concernées
Les corrections incluaient des problèmes liés à l’injection SQL et à une route batch de l’API REST pouvant mener à l’exécution de code à distance. CISA a ensuite ajouté les vulnérabilités concernées à son catalogue KEV après constat d’exploitation active.
Installer ne suffit pas, il faut vérifier
Une mise à jour automatique peut échouer à cause des permissions, d’une configuration particulière ou d’un site déjà dégradé. Après une version de sécurité prioritaire, il faut vérifier la version réellement installée, tester le site et examiner les signaux de sécurité disponibles.
Une bonne procédure réduit le risque
Sauvegardes récentes, staging pour les sites complexes, plugins et thèmes maîtrisés et contrôle fonctionnel rapide rendent les mises à jour urgentes beaucoup plus sûres. La réponse à la peur d’une incompatibilité n’est pas le report indéfini mais un processus de maintenance prévisible.