Faille de sécurité affectant plusieurs plugin WordPress 21 Août 2014
Les jours se suivent et se ressemblent, la sécurité de votre site WordPress est encore mise à l’épreuve aujourd’hui. De nouvelles failles de sécurité ont été découvertes et mettent en périls les sites utilisant les plugin concernés.
Chaque jour nous vérifions les alertes et failles de sécurité qui peuvent interférer avec le bon fonctionnement de vos sites et nous vous informons régulièrement des problèmes auxquels vous pourriez faire face.
Liste des plugin présentant une faille de sécurité
- WordPress Spider Video Player plugin : Cross Site Scripting – 20 août 2014
Description de la Vulnérabilité : Le cross-site scripting (abrégé XSS), est un type de faille de sécurité des sites web permettant d’injecter du contenu dans une page, et permettant ainsi de provoquer des actions sur les navigateurs web visitant la page
- WordPress SI CAPTCHA Anti-Spam : Cross Site Scripting – 20 août 2014
- WordPress MyBand Theme : Cross Site Scripting – 20 août 2014
Si vous utilisé WordPress SEO et que votre version est inférieure à la version 1.5.4.2, un abonné peut modifier les méta description de vos pages
La sécurité des sites WordPress est un sujet crucial. Quand on réalise le temps passé à installer le site, réfléchir et écrire, promouvoir les articles, il est inconcevable de bâcler la protection de son site, quelle que soit l’excuse avancée.
Soyez prévoyant, n’attendez plus, un hacker est peut être en train d’essayer d’accéder à votre site. Installez des gardes fous, mettez des barrières de sécurité , et gardez à l’esprit que ce n’est pas parce qu’ aujourd’hui votre site est en sécurité qu’il le sera encore demain.
Conseils pour préserver la sécurité de votre site
- Ne pas utiliser “admin” comme identifiant administrateur
- Faites attention à ce que vous téléchargez
- Mettez à jour WordPress
- Mettez à jour vos thèmes et plugin
- Utilisez un mot de passe fort
- Limitez le nombre de tentatives de connexion avec Limit Login Attempts
- Faites des sauvegardes régulières de la totalité de votre site
- Utilisez au moins un plugin de sécurité
Rappel de Sécurité
Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.
Publié à l'origine le : 21 août 2014 @ 13 h 46 min