L'autorité allemande alerte sur des failles de sécurité dans des CMS populaires et recommande des mises à jour rapides

La Déléguée à la protection des données et à la transparence de Saxe a signalé une augmentation des notifications de violations de données en juillet et août, due à l'exploitation de failles de sécurité dans des systèmes de gestion de contenu.

Cette hausse concerne des instances d'hébergement web piratées utilisant des systèmes de gestion de contenu (CMS) tels que WordPress et Joomla. Des vulnérabilités critiques, notamment CVE-2026-60137 et CVE-2026-63030 pour WordPress et CVE-2026-48907 pour Joomla, ont été rapidement exploitées par des attaques automatisées après leur divulgation, affectant des sites d'écoles, d'associations et de petites et moyennes entreprises. Ces attaques peuvent entraîner un accès non autorisé à des données à caractère personnel, susceptible de déclencher les obligations de notification prévues aux articles 33 et 34 du RGPD. L'autorité rappelle l'importance pour les exploitants de sites web d'appliquer les mises à jour de sécurité sans délai, car un retard de quelques jours peut engendrer des risques importants. Les correctifs pour les failles mentionnées étant disponibles, il est recommandé de vérifier que les systèmes et leurs extensions sont à jour.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire