Résumé
20 mai 2026, une faille de sécurité a été identifiée dans le plugin Read More & Accordion pour WordPress, un plugin pour masquer ou afficher du contenu long.
Cette vulnérabilité peut permettre à un pirate déjà connecté d’obtenir des droits administrateur sur le site.
Référencée sous CVE-2026-7467, cette vulnérabilité est de type élévation de privilèges.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : oui
Details techniques
Score CVSS : 8.8/10 (HIGH)
EPSS : 0.04%
Systèmes affectés
Read More & Accordion versions 0 jusqu’à 3.5.7
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-7467
CVE Details : https://www.cvedetails.com/cve/CVE-2026-7467/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-7467
CWE : https://www.cvedetails.com/cwe-details/CWE-269/