Alerte rouge sur WordPress : deux failles permettent de pirater des millions de sites

Florian Bayard - 01Net - 20/07
WordPress fait face à une vulnérabilité critique. Baptisée « wp2shell », elle touche directement le cœur du CMS open source et permet à un simple visiteur d’exécuter du code malveillant sur un site, sans identifiant ni plugin vulnérable. Des millions de sites WordPress dans le monde se retrouvent dans le viseur des cybercriminels. La faille oblige les administrateurs à mettre à jour leur sites en urgence vers les versions 6.9.5 ou 7.0.2.

WordPress est victime d’un incident de sécurité. Une vulnérabilité critique, baptisée « wp2shell », vient d’être débusquée dans le cœur du système open source qui alimente des centaines de millions de sites dans le monde, du petit blog au site d’e‑commerce de grande envergure. La faille met en danger tout l’écosystème WordPress.

À lire aussi : Des centaines de milliers de sites en danger – une porte dérobée a été découverte dans 30 plugins WordPress

Une faill...
[Courte citation de 8% de l'article original]

Loading...