Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
WordPress ouvre 200 000 sites aux pirates
#1
Un plugin de thème WordPress populaire avec plus de 200000 installations actives contient une vulnérabilité logicielle grave mais facile à exploiter qui, si elle n'est pas corrigée, pourrait permettre à des attaquants distants non authentifiés de compromettre un large éventail de sites Web et de blogs.

Le plugin vulnérable en question est' ThemeGrill Demo Importer 'qui est fourni avec des thèmes gratuits et premium vendus par la société de développement de logiciels ThemeGrill.
La faille pourrait éventuellement permettre à des attaquants distants non authentifiés d'effacer l'intégralité de la base de données des sites Web ciblés à son état par défaut, après quoi ils seront également automatiquement connectés en tant qu'administrateur, leur permettant de prendre le contrôle complet des sites."Il s'agit d'une vulnérabilité grave qui peut causer des dommages importants. Comme elle ne nécessite aucune charge utile suspecte, aucun pare-feu ne devrait bloquer cela par défaut et une règle spéciale doit être créée pour bloquer cette vulnérabilité, "ont déclaré les chercheurs de WebARX.

WebARX, qui fournit un logiciel de détection de vulnérabilités et de correction virtuelle pour protéger les sites Web contre les vulnérabilités des composants tiers. a signalé cette vulnérabilité aux développeurs de ThemeGrill il y a deux semaines, qui a ensuite publié une version corrigée 1.6.2 le 16 février.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Skimmer sur Wordpress Juanito 1 260 20-01-2025, 05:50
Dernier message: EnZ0
  Récente attaque sur sites Lecorsaire19 0 287 11-12-2023, 09:32
Dernier message: Lecorsaire19
  Les pirates de Lapsus$ Zarius 0 352 14-10-2022, 08:58
Dernier message: Zarius
  cyberattaque pro-russes sur des sites américains Gemini56 0 353 14-10-2022, 08:51
Dernier message: Gemini56
  Lot-et-Garonne. Cyberattaques : les PME du Marmandais ciblées par les pirates du web daaven 0 675 10-10-2022, 06:51
Dernier message: daaven
  Les pirates s’attaquent de plus en plus au joueur en ligne lourdey 0 419 16-09-2022, 06:48
Dernier message: lourdey
  Wordpress : 93 thèmes et plugins corrompus Ohzzz 0 492 26-01-2022, 10:04
Dernier message: Ohzzz
  Le piratage de GoDaddy (WordPress) NeoX 0 413 29-11-2021, 07:59
Dernier message: NeoX
  Telegram infecté, des pirates récupère vos mots de passes Zexal 0 612 04-10-2021, 06:48
Dernier message: Zexal
  Des pirates exigent une énorme rançon d'Apple après le vol de données Limsa 0 575 27-04-2021, 09:28
Dernier message: Limsa

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)