Sécurité WordPress

Failles de sécurité Plugins WordPress semaine 05

WPServeur vous informe des dernières failles de sécurité plugins et thèmes WordPress connues.

Plugins WordPress :

  • Flamingo < 2.1.1 - CSV Injection
  • GistPress < 3.0.2 - Authenticated Stored XSS
  • Code Snippets < 2.14.0 - CSRF to RCE
  • Elementor Page Builder < 2.8.5 - Authenticated Reflected XSS
  • WPS Hide Login < 1.5.5 - Secret Login Page Disclosure
  • WP DS FAQ Plus < 1.4.2 - Stored Cross-Site Scripting (XSS)
  • wpCentral < 1.4.8 - Privilege Escalation

Thèmes WordPress :

  • CarSpot < 2.2.1 - Multiple Vulnerabilities
  • ListingPro < 2.5.4 - Unauthenticated Reflected XSS
  • Real Estate 7 < 2.9.5 - Multiple Vulnerabilities
  • Travel Booking < 2.7.8.6 - Reflected & Persistent XSS Issues
  • CityBook < 2.3.4 - Multiple Vulnerabilities
  • EasyBook < 2.3.4 - Multiple Vulnerabilities
  • ElegantThemes (divi, extra, divi-builder < 4.0.10) - Authenticated Code Injection
  • TownHub < 1.0.6 - Multiple Vulnerabilities
  • ElegantThemes (divi, extra, divi-builder < 4.0.10) - Authenticated Code Injection

Failles WordPress :

  • WordPress <= 5.3 - Improper Access Controls
  • WordPress <= 5.3 - Stored XSS via Block Editor Content
  • WordPress <= 5.3 - Stored XSS via Crafted Links
  • WordPress <= 5.2.3 - Admin Referrer Validation
  • WordPress <= 5.2.3 - JSON Request Cache Poisoning
  • WordPress <= 5.2.3 - Server-Side Request Forgery (SSRF) in URL Validation
  • WordPress <= 5.2.3 - Stored XSS in Customizer

 

Nous vous conseillons vivement de vérifier les mises à jour de ces plugins/thèmes. S'il n'y a pas de patch à jour, nous vous conseillons purement et simplement de les supprimer au plus vite de votre installation WordPress !

N'oubliez pas de mettre à jour régulièrement WordPress et ses plugins à l'aide de notre système d'auto-update.

 

Les différents types de failles de sécurité :

  • SQL injection :  faille de sécurité d’une application interagissant avec la base de données, en injectant une requête SQL non prévue par le système et pouvant compromettre sa sécurité.
  • XSS : Cross-Site Scripting, faille de sécurité permettant d’injecter du contenu dans une page, afin de provoquer des actions sur les navigateurs web visitant la page
  • CSRF : Cross-Site Request Forgery ou XSRF, est un type de vulnérabilité des services d'authentification web. L’objet de cette attaque est de transmettre à un utilisateur authentifié une requête HTTP falsifiée qui pointe sur une action interne au site.

Vous avez envie d'un WordPress plus sécurisé ?

CLIQUEZ ICI POUR EN SAVOIR PLUS

Support téléphonique

+33 972 497 264

Contactez nous par téléphone du lundi au vendredi de 10h00 à 12h00, de 14h00 à 18h00 et le samedi de 09h00 à 12h00.

Avis

Jordan Lallemand

Chez E-monétique nous sommes vraiment très satisfait d'avoir changé d'hébergeur pour passer chez WP Serveur ! Un service de qualité, accompagné d'un service client hyper réactif, c'est vraiment appréciable ! Merci pour tout !!!

slemazou

Vraiment une excellente décision de passer chez WP Serveur, super support (même avec des questions de débutants, sans avoir l'impression de se faire juger par des pros), aucun souci d'hébergement depuis 2 ans, et la super fonctionnalité de pouvoir rétablir une version précédente. Je recommande !!

Alan MONIN

Excellent hébergeur et très réactif pour des questions ! WPServeur représente un coup, mais quand on fait un comparatif avec OVH, Ionos, etc, on est très très très loin devant avec WPServeur. Je recommande fortement ! Continuez comme ça :-)

Articles récents

Sécurité WordPress

Failles de sécurité Plugins WordPress semaine 39

Sécurité WordPress

Failles de sécurité Plugins WordPress semaine 38

Sécurité WordPress

Failles de sécurité Plugins WordPress semaine 37

Articles en rapport