Données CVE et menace active
Observatoire de la sécurité WordPress
WP Commander rapproche le référentiel CVE, les signaux d’exploitation CISA KEV et EPSS, les correctifs documentés et les constats issus des audits externes. L’objectif est de distinguer le volume historique des failles, leur présence détectée et les situations qui nécessitent une action prioritaire.
Profils de sécurité
4 profils issus du croisement CVE × configuration
Fiabilité des informations renforcée lorsque le score externe, les CVE confirmées et les signaux de menace convergent
Surface maîtrisée
Aucune CVE confirmée et un score externe supérieur ou égal à 80.
Protection correcte, composant vulnérable
Le site obtient un bon score externe, mais au moins une version détectée reste concernée par une CVE.
Configuration à renforcer
Aucune CVE confirmée, mais plusieurs protections visibles restent insuffisantes.
Risque cumulé
Une CVE confirmée se combine avec une surface de sécurité externe encore perfectible.
Une configuration HTTP solide ne corrige pas une extension vulnérable. À l’inverse, l’absence de CVE détectée ne garantit pas que la surface publique soit correctement durcie.
Protections publiques
Le niveau de protection visible depuis Internet
Indice de protection observable
Cette lecture synthétise les contrôles effectivement mesurés depuis Internet. Les états inconnus ne sont pas comptés comme des échecs.
Concentration du risque
Composants et vulnérabilités les plus exposés
19 vulnérabilités distinctes · 9 composants concernés
Répartition par type de composant
Répartition par niveau de gravité
Vulnérabilités les plus fréquemment confirmées
Aucune CVE précise n’atteint encore le seuil de publication de 4 sites distincts. Les répartitions agrégées restent publiées sans permettre d’isoler un résultat individuel.
Composants les plus souvent associés à une CVE
Aucun composant précis n’atteint encore le seuil de publication de 4 sites distincts.
Cartographie du référentiel
Où se concentre le risque WordPress documenté
Références normalisées pour le cœur, les extensions et les thèmes WordPress.
La présence d’un correctif ne signifie pas qu’il a déjà été déployé sur les sites concernés.
Présentes dans CISA KEV ou associées à un score EPSS supérieur ou égal à 10 %.
2 719 vulnérabilités atteignent le niveau critique dans le référentiel.
15 828 composants · 2 367 critiques · 91,5 % du référentiel
2 133 composants · 335 critiques · 7,5 % du référentiel
2 composants · 17 critiques · 0,9 % du référentiel