Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans WordPress
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités critiques affectant plusieurs versions de WordPress. Ces failles, identifiées dans les bulletins de sécurité de l'éditeur, exposent les systèmes à des risques majeurs pour la sécurité des données et l'intégrité des plateformes.
Risques identifiés
- Exécution de code arbitraire à distance : possibilité pour un attaquant non authentifié d'exécuter des commandes sur le serveur vulnérable.
- Injection SQL (SQLi) : exploitation permettant d'accéder ou de modifier des données sensibles dans la base de données.
- Contournement de la politique de sécurité : risque accru d'accès non autorisé aux fonctionnalités du système.
Versions concernées
Les vulnérabilités impactent les versions suivantes de WordPress, en deçà des correctifs publiés :
- Versions 6.8.x antérieures à 6.8.6
- Versions 6.9.x antérieures à 6.9.5
- Versions 7.1.x antérieures à 7.1 beta2
- Versions 7.x antérieures à 7.0.2
Recommandations
Le CERT-FR souligne que les versions 6.9.x et ultérieures sont particulièrement exposées, notamment en raison de l'exploitation combinée des failles. Une preuve de concept publique étant disponible, la mise à jour des systèmes est impérative pour limiter les risques d'attaque.
Les organisations sont invitées à se référer au bulletin de sécurité de l'éditeur pour appliquer les correctifs correspondants et sécuriser leurs environnements WordPress.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.