Plus de 40 000 sites WordPress affectés par une faille de malware

Une vulnérabilité dans un plugin de quiz WordPress populaire a impacté plus de 40 000 sites, permettant des attaques potentielles par injection SQL. Des chercheurs en sécurité ont identifié la faille, exhortant les propriétaires de sites à vérifier leur exposition. Le problème a été signalé le 4 février 2026.

La communauté de la cybersécurité a tiré la sonnette d’alarme concernant une faille de malware récemment découverte visant les sites WordPress. Selon les rapports, plus de 40 000 installations sont à risque en raison d’une vulnérabilité dans un plugin de quiz largement utilisé. Ce plugin, qui permet des quizzes interactifs sur les sites web, contient une faiblesse exploitable pour des attaques par injection SQL. L’injection SQL est une technique de piratage courante où les attaquants insèrent du code malveillant dans une requête, pouvant voler des données ou perturber les fonctions du site. La découverte de cette faille met en lumière les défis persistants dans la sécurisation des systèmes de gestion de contenu comme WordPress, qui alimente une part importante du web. Les administrateurs de sites sont invités à examiner leurs plugins et à appliquer immédiatement toute mise à jour ou correctif disponible. Bien que les détails spécifiques sur le nom du plugin n’aient pas été divulgués dans les rapports initiaux, l’ampleur des sites affectés souligne l’urgence de la situation. TechRadar a publié les résultats le 4 février 2026, insistant sur la nécessité pour les utilisateurs de vérifier si leurs sites sont compromis. Cet incident rappelle l’importance des audits de sécurité réguliers pour les utilisateurs de WordPress. Aucune information supplémentaire sur l’exploitation ou les étapes d’atténuation n’a été fournie dans l’alerte initiale, mais les experts recommandent de surveiller toute activité inhabituelle.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A critical flaw in the Ghost content management system is being leveraged to target websites.

Rapporté par l'IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Rapporté par l'IA

Security specialists have raised alarms over the vulnerability of online accounts, stating that almost half of all passwords in use today can be broken within minutes.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser