Le plugin WordPress Ally contient une faille d'injection SQL menaçant 250 000 sites

Une vulnérabilité de sécurité dans le plugin WordPress Ally a été identifiée comme une faille d'injection SQL. Ce problème pourrait potentiellement affecter jusqu'à 250 000 sites web utilisant le plugin. La faille a été rapportée dans un article de TechRadar publié le 12 mars 2026.

Le plugin WordPress connu sous le nom d'Ally a été découvert comme contenant une faille de sécurité grave, spécifiquement une vulnérabilité d'injection SQL. Selon TechRadar, ce problème représente un risque pour environ 250 000 sites web qui dépendent du plugin pour leur fonctionnalité. Les failles d'injection SQL permettent aux attaquants d'interférer avec les requêtes de base de données en injectant du code malveillant, ce qui peut mener à un accès non autorisé ou à des violations de données. Bien que les détails sur la nature exacte de la vulnérabilité dans Ally restent limités dans les rapports disponibles, l'ampleur potentielle souligne l'importance de la sécurité des plugins dans l'écosystème WordPress, qui alimente une part significative du web. Le rapport met en lumière cela comme un autre incident préoccupant en matière de sécurité des plugins WordPress, suivant des vulnérabilités précédentes dans la plateforme. Les administrateurs de sites web sont invités à surveiller les mises à jour des développeurs du plugin, bien que des étapes spécifiques de remédiation n'aient pas été détaillées dans la source. Cet événement sert de rappel des défis continus dans le maintien d'environnements logiciels open-source sécurisés. Aucun calendrier supplémentaire ni réponses des développeurs n'ont été fournis dans la couverture initiale.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers analyzing 10 million web pages have identified 1,748 active API credentials from 14 major providers exposed across nearly 10,000 websites, including those run by banks and healthcare providers. These leaks could enable attackers to access sensitive data or gain control over digital infrastructure. Nurullah Demir of Stanford University described the issue as very significant, affecting even major companies.

Rapporté par l'IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Rapporté par l'IA

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser