GRACES.community
← Média

Veille réglementaire

Cybersécurité : deux vulnérabilités critiques corrigées dans WordPress

Cyber Malveillance

Deux vulnérabilités de sécurité critiques ont été identifiées et corrigées dans l'environnement WordPress. Leur exploitation par des acteurs malveillants pourrait entraîner une prise de contrôle à distance des équipements concernés, avec des conséquences graves telles que l'espionnage, le vol ou la destruction de données sensibles.

Systèmes exposés

  • WordPress versions 6.8.x et antérieures à 6.8.6
  • WordPress versions 6.9.x et antérieures à 6.9.5
  • WordPress versions 7.1.x et antérieures à 7.1 beta2
  • WordPress versions 7.x et antérieures à 7.0.2

Mesures correctives prioritaires

Il est impératif de procéder à la mise à jour immédiate des systèmes concernés avec les correctifs fournis par l'éditeur. En cas d'impossibilité technique, une mesure alternative consiste à restreindre l'accès non authentifié à l'API REST de WordPress.

Ressources et accompagnement

Pour obtenir les correctifs et les instructions détaillées, consultez le bulletin de sécurité officiel de WordPress. En cas de besoin d'assistance technique, des prestataires agréés sont référencés sur Cybermalveillance.gouv.fr afin d'accompagner les organisations dans la mise en œuvre des mesures de sécurité.

Source : Cyber Malveillance

Source : Cyber Malveillance

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres