Le plugin WordPress Ally contient une faille d'injection SQL menaçant 250 000 sites

Une vulnérabilité de sécurité dans le plugin WordPress Ally a été identifiée comme une faille d'injection SQL. Ce problème pourrait potentiellement affecter jusqu'à 250 000 sites web utilisant le plugin. La faille a été rapportée dans un article de TechRadar publié le 12 mars 2026.

Le plugin WordPress connu sous le nom d'Ally a été découvert comme contenant une faille de sécurité grave, spécifiquement une vulnérabilité d'injection SQL. Selon TechRadar, ce problème représente un risque pour environ 250 000 sites web qui dépendent du plugin pour leur fonctionnalité. Les failles d'injection SQL permettent aux attaquants d'interférer avec les requêtes de base de données en injectant du code malveillant, ce qui peut mener à un accès non autorisé ou à des violations de données. Bien que les détails sur la nature exacte de la vulnérabilité dans Ally restent limités dans les rapports disponibles, l'ampleur potentielle souligne l'importance de la sécurité des plugins dans l'écosystème WordPress, qui alimente une part significative du web. Le rapport met en lumière cela comme un autre incident préoccupant en matière de sécurité des plugins WordPress, suivant des vulnérabilités précédentes dans la plateforme. Les administrateurs de sites web sont invités à surveiller les mises à jour des développeurs du plugin, bien que des étapes spécifiques de remédiation n'aient pas été détaillées dans la source. Cet événement sert de rappel des défis continus dans le maintien d'environnements logiciels open-source sécurisés. Aucun calendrier supplémentaire ni réponses des développeurs n'ont été fournis dans la couverture initiale.

Articles connexes

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Image générée par IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporté par l'IA Image générée par IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

A critical flaw in the Ghost content management system is being leveraged to target websites.

Rapporté par l'IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser