GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans WordPress

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités critiques affectant plusieurs versions de WordPress. Ces failles, identifiées dans les bulletins de sécurité de l'éditeur, exposent les systèmes à des risques majeurs pour la sécurité des données et l'intégrité des plateformes.

Risques identifiés

  • Exécution de code arbitraire à distance : possibilité pour un attaquant non authentifié d'exécuter des commandes sur le serveur vulnérable.
  • Injection SQL (SQLi) : exploitation permettant d'accéder ou de modifier des données sensibles dans la base de données.
  • Contournement de la politique de sécurité : risque accru d'accès non autorisé aux fonctionnalités du système.

Versions concernées

Les vulnérabilités impactent les versions suivantes de WordPress, en deçà des correctifs publiés :

  • Versions 6.8.x antérieures à 6.8.6
  • Versions 6.9.x antérieures à 6.9.5
  • Versions 7.1.x antérieures à 7.1 beta2
  • Versions 7.x antérieures à 7.0.2

Recommandations

Le CERT-FR souligne que les versions 6.9.x et ultérieures sont particulièrement exposées, notamment en raison de l'exploitation combinée des failles. Une preuve de concept publique étant disponible, la mise à jour des systèmes est impérative pour limiter les risques d'attaque.

Les organisations sont invitées à se référer au bulletin de sécurité de l'éditeur pour appliquer les correctifs correspondants et sécuriser leurs environnements WordPress.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres