asset 1
asset 2
asset 3
asset 2
asset 21

WordPress 6.8.3 : une mise à jour de sécurité à appliquer rapidement

1 octobre 2025

La ver­sion Word­Press 6.8.3 est dis­po­nible depuis le 30 sep­tembre 2025. L’ar­ticle offi­ciel est dis­po­nible ici (en anglais). Il s’agit d’une mise à jour de sécu­ri­té : elle cor­rige deux vul­né­ra­bi­li­tés décou­vertes récem­ment. Comme tou­jours, nous vous conseillons de mettre à jour votre site dès main­te­nant pour res­ter protégé.

Quelles sont les failles corrigées ?

Deux pro­blèmes de sécu­ri­té ont été iden­ti­fiés et résolus :

  • Expo­si­tion de don­nées : dans cer­tains cas, un uti­li­sa­teur authen­ti­fié pou­vait accé­der à du conte­nu restreint.
  • Faille XSS (Cross-Site Scrip­ting) dans les menus de navi­ga­tion : un uti­li­sa­teur dis­po­sant de droits suf­fi­sants pou­vait injec­ter du code malveillant.

Ces cor­rec­tifs ont aus­si été appli­qués aux ver­sions pré­cé­dentes encore main­te­nues de Word­Press (jusqu’à la branche 4.7).

Pourquoi mettre à jour sans attendre ?

Les mises à jour de sécu­ri­té doivent tou­jours être appli­quées rapi­de­ment, car elles cor­rigent des failles poten­tiel­le­ment exploi­tables.
Si vous sou­hai­tez en savoir plus sur les mises à jour de Word­Press, nous vous invi­tons à lire notre article : Mettre à jour Word­Press sans stress, même sans être expert.

Comment mettre à jour ?

  • Si votre site béné­fi­cie des mises à jour auto­ma­tiques, Word­Press 6.8.3 a sans doute déjà été installé.
  • Sinon, ren­dez-vous dans votre tableau de bord Word­Press, sec­tion Mises à jour, et cli­quez sur Mettre à jour main­te­nant.
panneau de mise à jour du cœur de wordpress
Image extraite de notre article sur les mises à jour. Cli­quez des­sus pour l’agrandir.

En quelques secondes, votre site sera protégé.

Merci à la communauté WordPress

Cette ver­sion a été coor­don­née par John Black­bourn. De nom­breux cher­cheurs en sécu­ri­té et contri­bu­teurs ont per­mis d’identifier et de cor­ri­ger ces failles, dont Mike Nel­son, Abu Huray­ra, Timo­thy Jacobs, Peter Wil­son et Phill Savage. C’est ici pour voir l’en­semble des contri­bu­teurs à cette release.

Un grand mer­ci à la com­mu­nau­té mon­diale de Word­Press qui contri­bue chaque jour à la fia­bi­li­té et à la sécu­ri­té du CMS.

Et la suite ?

La pro­chaine étape sera la sor­tie de Word­Press 6.9, pré­vue pour le 2 décembre 2025. Cette ver­sion appor­te­ra de nou­velles fonc­tion­na­li­tés et amé­lio­ra­tions, mais en atten­dant, 6.8.3 reste une mise à jour essen­tielle pour sécu­ri­ser votre site.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *