Sécurité WordPress – 55 plugin contiennent des Vulnérabilités non corrigées

Depuis que j’ai débuté cette rubrique, il y a près de deux ans, je n’avais jamais vu une telle liste de plugin comportant des failles de sécurité.

Heureusement que de très nombreux développeurs sont réactifs lorsque des failles de sécurité leurs sont signalées, car au lieu de cinquante cinq failles non corrigées, il y aurait quatre vingt et un plugin contenant de failles.

Plus grave encore, Marcin Probola du site Cinu a testé les 1000 premiers plugin disponibles sur le répertoire WordPress, et il a constaté que 103 d’entre eux, totalisant au total plus de 4.000.000 d’installations actives, contenaient des failles non corrigées!

Une fois de plus, les détracteurs de WordPress vont s’en donner à cœur joie, arguant que le CMS n’est pas sécurisé, et que blablabla…

Comme je le disais en début de cet article, de très nombreux développeurs sont très réactifs et ne tarderont pas à corriger les vulnérabilités découvertes. Faute de les corriger dans un temps « raisonnable » les responsables du répertoire WordPress devrait supprimer ces plugin. Que pensez-vous de cette idée?

Alerte de sécurité WordPress – 25-11-2015

sécurité WordPress

Nous vous informons régulièrement des problèmes de sécurité liés au monde WordPress, core, thème et plugin, ne passez pas à côté de l’information qui vous pourrait être vitale.

[Tweet « Failles de sécurité détectées dans 55 plugin et thèmes WordPress »]
[alert-note]Une injection SQL est un type d’exploitation d’une faille de sécurité d’une application interagissant avec une base de données, en injectant une requête SQL non prévue par le système et pouvant compromettre sa sécurité.[/alert-note] [alert-note]Le cross-site scripting (abrégé XSS), est un type de faille de sécurité des sites web permettant d’injecter du contenu dans une page, permettant ainsi de provoquer des actions sur les navigateurs web visitant la page[/alert-note] [alert-note]Un attaquant peut traverser les répertoires afin de lire un fichier situé hors de la racine du service[/alert-note] [alert-note]Faille corrigée dans la version 1.9 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 6.2.0 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 3.0 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 2.2.2 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.4.2 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 4.2.5 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.2.8 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.137 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 0.7.25 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.8.2 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 2.7 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 5.22 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 2.3 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 0.6.0 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 3.0.330 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 3.4.4 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 2.9 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 150820 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.5.6 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.2.7.6 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 2.0.3 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 3.4 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.2.4 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.23.8 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 3.0.0 – Veillez à faire la mise à jour immédiatement.[/alert-note] [alert-note]Faille corrigée dans la version 1.5.8.7 – Veillez à faire la mise à jour immédiatement.[/alert-note]

sécurité WordPress
[Tweet « Vulnérabilités découvertes dans 55 plugin et thèmes WordPress »]

Aucune faille n’est bénigne, et malgré le suivi que vous apportez à vos sites WordPress, votre site est à risque si vous ne prenez pas les mesures appropriées. Vous ne laisseriez pas la porte de votre domicile ouverte en partant, alors faites de même avec votre site WordPress, sécurisez le.

Ne pensez pas que cela n’arrive qu’aux autres, tous les sites WordPress sont concernés par les problèmes de sécurité!

Conseils pour sécuriser votre site

      • Ne pas utiliser “admin” comme identifiant administrateur
      • Faites attention à ce que vous téléchargez
      • Mettez à jour WordPress
      • Mettez à jour vos thèmes et plugin
      • Utilisez un mot de passe fort
      • Limitez le nombre de tentatives de connexion avec Login LockDown
      • Faites des sauvegardes régulières de la totalité de votre site avec BackupBuddy
      • Utilisez au moins un plugin de sécurisation tel que iThemes Security

Rappel important!

Une sauvegarde régulière de la totalité de votre site WordPress (base de données, thèmes, et plugin) est nécessaire afin de palier à tout problème.

séparateur de texte

 La sécurité est l’affaire de tous, dans l’intérêt de tout le monde, Partagez cet article, Merci!

 

Publié à l'origine le : 25 novembre 2015 @ 15 h 27 min

Pour compléter votre lecture.