Failles critiques de WordPress : des cyberattaques en cours contre les sites vulnérables
WordPress fait face à une vulnérabilité critique, désignée sous le nom de « wp2shell », qui affecte le cœur de son système open source. Cette faille permet à un visiteur non authentifié d’exécuter du code malveillant sur un site sans nécessiter d’identifiants ou de plugins vulnérables. Des millions de sites WordPress à travers le monde sont désormais ciblés par des cybercriminels, incitant les administrateurs à mettre à jour en urgence leurs sites vers les versions 6.9.5 ou 7.0.2. Ces deux failles sont activement exploitées.
La Cybersecurity and Infrastructure Security Agency (CISA), l’agence fédérale américaine responsable de la cybersécurité, a tiré la sonnette d’alarme. Elle a signalé que des pirates exploitent activement la vulnérabilité « wp2shell » pour mener des cyberattaques. Les chercheurs de Wiz ont été les premiers à identifier l’exploitation de ces brèches. En réponse, la CISA a inscrit « wp2shell » sur sa liste des vulnérabilités en cours d’exploitation, exhortant les agences fédérales à installer les correctifs nécessaires. La première faille doit être corrigée avant le 24 juillet 2026, et la seconde avant le 4 août 2026.
La vulnérabilité « wp2shell » résulte d’une chaîne d’attaques composée de deux failles distinctes. La première, introduite avec la mise à jour WordPress 6.9, permet de manipuler certaines requêtes traitées par le système. La seconde permet à un attaquant d’injecter du contenu malveillant dans une requête SQL, lui offrant ainsi un accès non autorisé au serveur. Ces vulnérabilités combinées permettent à un pirate de passer du statut de simple visiteur à celui de maître du serveur.
Les versions vulnérables incluent les itérations 6.9.0 à 6.9.4 ainsi que 7.0.0 à 7.0.1. Pour remédier à cette situation, WordPress a publié les versions 6.9.5 et 7.0.2, neutralisant la chaîne d’attaque. En raison de la gravité de la faille, des mises à jour automatiques forcées ont été activées pour les sites compatibles, afin de réduire rapidement le nombre de sites vulnérables.
Malgré la réactivité de WordPress, des méthodes d’exploitation ont été rapidement diffusées sur GitHub, entraînant une augmentation des tentatives d’attaques sur des sites WordPress. Les pirates cherchent à exploiter cette brèche avant qu’elle ne soit colmatée.
Pour évaluer la vulnérabilité de leur site, les administrateurs peuvent utiliser un outil en ligne, wp2shell.com, qui permet de vérifier rapidement si leur instance WordPress est affectée. Par ailleurs, Cloudflare a mis en place des mes pour bloquer les tentatives d’exploitation sur les sites qu’elle protège, réduisant ainsi la surface d’attaque.
Source : Searchlight Cyber


