Plus de 40 000 sites WordPress affectés par une faille de malware

Une vulnérabilité dans un plugin de quiz WordPress populaire a impacté plus de 40 000 sites, permettant des attaques potentielles par injection SQL. Des chercheurs en sécurité ont identifié la faille, exhortant les propriétaires de sites à vérifier leur exposition. Le problème a été signalé le 4 février 2026.

La communauté de la cybersécurité a tiré la sonnette d’alarme concernant une faille de malware récemment découverte visant les sites WordPress. Selon les rapports, plus de 40 000 installations sont à risque en raison d’une vulnérabilité dans un plugin de quiz largement utilisé. Ce plugin, qui permet des quizzes interactifs sur les sites web, contient une faiblesse exploitable pour des attaques par injection SQL. L’injection SQL est une technique de piratage courante où les attaquants insèrent du code malveillant dans une requête, pouvant voler des données ou perturber les fonctions du site. La découverte de cette faille met en lumière les défis persistants dans la sécurisation des systèmes de gestion de contenu comme WordPress, qui alimente une part importante du web. Les administrateurs de sites sont invités à examiner leurs plugins et à appliquer immédiatement toute mise à jour ou correctif disponible. Bien que les détails spécifiques sur le nom du plugin n’aient pas été divulgués dans les rapports initiaux, l’ampleur des sites affectés souligne l’urgence de la situation. TechRadar a publié les résultats le 4 février 2026, insistant sur la nécessité pour les utilisateurs de vérifier si leurs sites sont compromis. Cet incident rappelle l’importance des audits de sécurité réguliers pour les utilisateurs de WordPress. Aucune information supplémentaire sur l’exploitation ou les étapes d’atténuation n’a été fournie dans l’alerte initiale, mais les experts recommandent de surveiller toute activité inhabituelle.

Articles connexes

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Image générée par IA

Paquets npm malveillants volent les identifiants des développeurs sur plusieurs plateformes

Rapporté par l'IA Image générée par IA

Dix paquets npm avec fautes de frappe intentionnelles, téléversés le 4 juillet 2025, ont été découverts en téléchargeant un infostealer qui cible des données sensibles sur les systèmes Windows, Linux et macOS. Ces paquets, imitant des bibliothèques populaires, ont échappé à la détection grâce à plusieurs couches d'obfuscation et ont accumulé près de 10 000 téléchargements. La société de cybersécurité Socket a signalé la menace, notant que les paquets restent disponibles dans le registre.

Microsoft a publié un correctif d’urgence pour une faille de sécurité préoccupante dans son logiciel Office. Cette vulnérabilité pourrait permettre aux pirates d’accéder aux fichiers des utilisateurs si elle n’est pas corrigée rapidement. Le correctif a été publié pour résoudre ce problème critique.

Rapporté par l'IA

Des hackers sponsorisés par l'État russe ont rapidement transformé en arme une faille récemment corrigée de Microsoft Office pour cibler des organisations dans neuf pays. Le groupe, connu sous le nom d'APT28, a utilisé des e-mails de spear-phishing pour installer des backdoors furtives dans des entités diplomatiques, de défense et de transport. Les chercheurs en sécurité de Trellix ont attribué les attaques avec une grande confiance à cette unité d'espionnage cybernotoire.

Une vulnérabilité critique dans le Snap Store de Canonical permet aux attaquants de détourner des applications Linux abandonnées en achetant des domaines expirés. Cette méthode permet d'envoyer automatiquement des mises à jour malveillantes vers les systèmes des utilisateurs. Le problème a été mis en lumière dans une analyse de l'ancien ingénieur Canonical Alan Pope.

Rapporté par l'IA

Des pirates informatiques ont accédé et volé des informations personnelles de millions d'utilisateurs de Pornhub, dans le but d'utiliser ces données pour des schémas d'extorsion. L'incident a été mis en lumière dans un résumé d'actualités de sécurité de WIRED.

Korean Air, une importante compagnie aérienne sud-coréenne, a été touchée par une attaque de la chaîne d'approvisionnement provenant d'Oracle, entraînant l'exposition des informations de milliers de ses employés. L'incident met en lumière les vulnérabilités des services logiciels tiers. Les détails ont émergé dans un rapport de sécurité récent.

Rapporté par l'IA

Les systèmes Linux font face à des risques importants dus à des vulnérabilités non corrigées, remettant en question l’idée de leur sécurité inhérente. Les experts insistent sur la nécessité d’une gestion automatisée des correctifs pour protéger efficacement les entreprises open source.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser