Le rapport semestriel 2025 de Patchstack tire la sonnette d’alarme : 41,5 % des vulnerabilites detectees au premier semestre 2025 sont classees comme exploitables en situation reelle, contre 30,4 % l’annee derniere.

Plus de vulnerabilites, et plus graves
Patchstack a detecte 6 700 vulnerabilites au total sur 6 mois. Mais le constat le plus inquietant n’est pas le volume : c’est le pourcentage classe comme « exploitable selon le score de priorite Patchstack » qui grimpe nettement.
Ou se cachent les failles ?
La repartition est sans surprise :
- 89 % des vulnerabilites se concentrent dans les extensions
- 11 % dans les themes
- Seulement 1 probleme detecte au sein du coeur de WordPress
Notre lecture
Le coeur WordPress reste extremement robuste, mais l’ecosysteme des plugins concentre tous les risques. Conseil simple mais efficace : limitez le nombre d’extensions installees, faites le menage regulierement, et mettez tout a jour des qu’une nouvelle version sort. Un outil comme WP Umbrella (lien aff) peut vous aider a surveiller les vulnerabilites a l’echelle de votre parc de sites.
