La Direction générale de la sécurité des systèmes d'information (DGSSI), rattachée à l'Administration de la défense nationale, a publié un bulletin de sécurité signalant une faille critique dans le plugin Spirit Framework de WordPress, affectant toutes les versions antérieures à la 1.2.15. Le bulletin explique qu'«une vulnérabilité critique de type élévation de privilèges a été corrigée dans le plugin Spirit Framework de WordPress». Selon la DGSSI, «cette faille permet à un attaquant non authentifié de détourner des comptes administrateurs». Le document ajoute qu'«en cas d'exploitation réussie, l'attaquant peut obtenir un accès complet au site WordPress ciblé, entraînant un risque majeur pour l'intégrité, la confidentialité et la disponibilité des systèmes». Conséquences identifiées et recommandations officielles Dans son évaluation des risques, la DGSSI précise qu'il s'agit d'«élévation de privilèges, accès aux informations confidentielles et compromission de site web». L'institution recommande de «se référer au bulletin de sécurité WordPress pour plus d'information». Enfin, la note mentionne un bulletin externe daté du 2 octobre, diffusé par Wordfence, qui détaille les modalités techniques d'exploitation de cette vulnérabilité.