Failles de sécurité critiques dans WordPress
Deux failles de sécurité critiques ont été récemment corrigées dans WordPress, affectant plusieurs versions de la plateforme. L’exploitation combinée de ces vulnérabilités permettrait à un attaquant de prendre le contrôle à distance des équipements concernés, entraînant ainsi des risques d’espionnage, de vol ou de destruction de données.
Les cybercriminels pourraient rapidement tirer parti de ces failles pour mener des attaques massives contre les systèmes vulnérables. WordPress a publié des mises à jour destinées à corriger ces vulnérabilités et à protéger les utilisateurs de leur exploitation.
Systèmes concernés
Les versions de WordPress touchées incluent :
- WordPress versions 6.8.x, antérieures à 6.8.6
- WordPress versions 6.9.x, antérieures à 6.9.5
- WordPress versions 7.1.x, antérieures à 7.1 beta2
- WordPress versions 7.x, antérieures à 7.0.2
Mes à prendre
Il est recommandé de mettre à jour les équipements et logiciels concernés avec les correctifs de sécurité fournis par l’éditeur. Si la mise à jour n’est pas envisageable, il est conseillé de bloquer l’accès non authentifié à l’API REST de WordPress.
Procédure
Pour obtenir les correctifs, les utilisateurs doivent se référer aux bulletins de sécurité de l’éditeur disponibles à l’adresse suivante : WordPress Release.
Besoin d’assistance ?
Pour une aide supplémentaire, les utilisateurs peuvent consulter Cybermalveillance.gouv.fr, où des prestataires de proximité peuvent offrir leur soutien dans la mise en œuvre des mes de sécurité nécessaires.
Source : WordPress

