Sortie de wordpress 6.9.4
WordPress 6.9.4 : une mise à jour de sécurité corrective après une série de correctifs incomplets
Le 11 mars 2026, WordPress a publié la version 6.9.4, une mise à jour de sécurité importante venant corriger un problème détecté dans les versions précédentes 6.9.2 et 6.9.3.
Cette release intervient rapidement après une série de mises à jour successives qui avaient déjà corrigé plusieurs vulnérabilités et un bug affectant l’affichage de certains sites. Cependant, l’équipe de sécurité a découvert que toutes les corrections prévues n’avaient pas été correctement appliquées, nécessitant cette nouvelle version.
WordPress 6.9.4 inclut donc des correctifs additionnels essentiels pour finaliser les patchs de sécurité initialement introduits dans les versions précédentes. Elle est considérée comme une mise à jour de sécurité critique et il est fortement recommandé de l’installer immédiatement.
Parmi les problèmes corrigés dans cette version, on retrouve notamment :
- une faille de type path traversal dans la bibliothèque PclZip
- une vulnérabilité de contournement d’autorisation dans la fonctionnalité Notes
- une faille de type XXE dans la bibliothèque externe getID3
Ces correctifs concernent des composants sensibles du cœur WordPress ainsi que des bibliothèques externes, ce qui explique le caractère urgent de la mise à jour.
Comme pour les autres versions récentes, WordPress 6.9.4 peut être installé directement depuis le tableau de bord dans la section “Mises à jour”, ou via téléchargement manuel depuis WordPress.org. Les sites disposant des mises à jour automatiques devraient recevoir la version sans intervention.
Cette release s’inscrit dans une période particulièrement active du cycle WordPress 6.9, marquée par plusieurs corrections rapides en quelques jours, visant à stabiliser et sécuriser la branche avant les prochaines évolutions majeures du CMS.