Actualités | Blog Web & WordPress
Photographie éditoriale liée au sujet de cet article intraweb.host

WordPress 7.0.4 publié avec un nouveau correctif de sécurité

Résumé

WordPress 7.0.4 est arrivé le 12 août avec un correctif concernant certains sites utilisant Imagick et Ghostscript.

Une nouvelle version de sécurité rapidement

WordPress 7.0.4 a été publié le 12 août 2026, peu après 7.0.3, avec recommandation de mise à jour immédiate. Cette succession rappelle que la vérification des versions doit être régulière et non réservée aux grandes refontes.

Le problème dépendait des permissions et composants

La vulnérabilité concernait des utilisateurs authentifiés Author ou supérieurs pouvant envoyer un fichier malveillant sur des sites utilisant Imagick et Ghostscript, avec possibilité d’exécution de code à distance. L’incertitude sur l’exposition ne justifie pas de retarder le correctif officiel.

Le moindre privilège reste important

Les mises à jour corrigent le logiciel, tandis que des rôles correctement limités réduisent ce qu’un compte compromis peut tenter. Les anciens comptes doivent être supprimés et l’accès administrateur strictement contrôlé.

La sécurité est un processus continu

Core, plugins, thèmes et composants serveur évoluent sans cesse. Une maintenance fiable combine mises à jour rapides, sauvegardes, monitoring, contrôle des accès et suppression des logiciels inutilisés, plutôt que de rechercher un état « sécurisé » définitif.

Partager: Facebook LinkedIn X Email