# 🐛 Vulnérabilité WordPress : téléversement de fichiers sans restriction sur WordPress

**URL:** https://community.ovhcloud.com/t/vulnerabilidad-wordpress-subida-de-archivos-sin-restricciones-en-wordpress/53725
**Category:** Domaines et Hébergements
**Tags:** vulnerabilidad, security
**Created:** [Août 15, 2026, 4:31 UTC](https://community.ovhcloud.com/t/vulnerabilidad-wordpress-subida-de-archivos-sin-restricciones-en-wordpress/53725 "2026-08-15T16:31:14Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![sturpin](https://community.ovhcloud.com/user_avatar/community.ovhcloud.com/sturpin/32/30025_2.png) [@sturpin](https://community.ovhcloud.com/u/sturpin)
#### Post date: [Août 15, 2026, 4:31 UTC](https://community.ovhcloud.com/t/vulnerabilidad-wordpress-subida-de-archivos-sin-restricciones-en-wordpress/53725/1 "2026-08-15T16:31:14Z")

</div>

Salut les ami·e·s !

L'INCIBE a publié un avis concernant une vulnérabilité de gravité **haute** qui affecte une longue liste de versions de WordPress. Ce défaut permet le téléversement de fichiers sans restriction, pouvant entraîner une exécution de code à distance sur votre site.

Les versions affectées sont très nombreuses, pratiquement toutes les branches de la 4.7 à la 7.0. La liste complète se trouve dans le lien que je partage ci‑bas.

Vous devez mettre à jour WordPress vers la version corrigée correspondant à votre branche. Par exemple, si vous utilisez la 7.0, vous devez passer à la 7.0.4.

Voici l’avis complet de l'INCIBE : [Subida de archivos sin restricciones en WordPress](https://www.incibe.es/incibe-cert/alerta-temprana/avisos/subida-de-archivos-sin-restricciones-en-wordpress)

Si vous avez la moindre question, nous sommes là 😉  
Sergio Turpín

---

<div class="post-metadata">

### Author: ![Gaston](https://community.ovhcloud.com/user_avatar/community.ovhcloud.com/gaston/32/33_2.png) [@Gaston](https://community.ovhcloud.com/u/Gaston)
#### Post date: [Août 15, 2026, 6:02 UTC](https://community.ovhcloud.com/t/vulnerabilidad-wordpress-subida-de-archivos-sin-restricciones-en-wordpress/53725/2 "2026-08-15T18:02:35Z")

</div>

Merci @sturpin

---

<div class="post-metadata">

### Author: ![TTY](https://community.ovhcloud.com/user_avatar/community.ovhcloud.com/tty/32/337_2.png) [@TTY](https://community.ovhcloud.com/u/TTY)
#### Post date: [Août 17, 2026, 6:22 UTC](https://community.ovhcloud.com/t/vulnerabilidad-wordpress-subida-de-archivos-sin-restricciones-en-wordpress/53725/3 "2026-08-17T06:22:33Z")

</div>

Merci beaucoup @sturpin !  
A priori je ne suis pas concerné car je bloque ça via une config Apparmor / PHP FPM.  
Mais je vais check l'infra de suite.
