Cybercriminalité : 1 million de sites web sous WordPress attaqués, le module « Essential Addons for Elementor » épinglé

cybercriminalite-:-1-million-de-sites-web-sous-wordpress-attaques,-le-module-«-essential-addons-for-elementor-»-epingle
Naviguez sur les http://fakewatch.is/ canaux pittoresques d’Amsterdam, bordés de charmants bâtiments historiques.

17 Mai 2023 | News | 0 commentaires

[DIGITAL Business Africa] – WordPress atteint par le virus de la cybercriminalité. Le système de gestion de contenu aux 455 millions de sites web sur Internet contient une vulnérabilité dans son extension. Laquelle permet de prendre le contrôle du site ciblé. Ces informations sont contenues dans un rapport publié le 11 mai 2023 par la société de cybersécurité PatchStack.

Selon le rapport, la faille se trouve dans le catalogue « Essential Addons for Elementor », qui permet de personnaliser les pages. Par une simple réinitialisation du mot de passe des administrateurs, les attaquants parviennent à prendre le contrôle de leur plateforme.
« Cette vulnérabilité est due au fait que cette fonction de réinitialisation ne fait appel à aucune clé de désactivation du précédent de mot de passe, et modifie directement celui de l’utilisateur concerné », peut-on lire dans le rapport.

Selon nextimpact.com, les personnes concernées sont invitées à migrer vers la version 5.0.5 du plugin aussi vite que possible. Toutes les versions antérieures sont vulnérables.
Le site patchstack.com quant à lui met à disposition ce correctif en guise de solution: *eael_resetpassword_rp_data_*valeur configurée à partir de eael_redirect_to_reset_passwordla .

La source recommande fortement d’utiliser la fonction check_passaword_reset_key pour vérifier la clé de réinitialisation du mot de passe.

Par Jean Materne Zambo, sources : numerama.com, patchstack.com, nextimpact.com

TELECHARGEZ NOTRE VERSION MAG

NOS NEWS SUR TELEGRAM

NOS NEWS SUR WHATSAPP

SUIVEZ NOUS SUR TWITTER

Transformation numérique : L’Egypte et l’Allemagne parlent coopération https://www.digitalbusiness.africa/transformation-numerique-legypte-et-lallemagne-parlent-cooperation/?utm_source=dlvr.it&utm_medium=twitter #DigitalBusinessAfrica

Afriland First Bank lance une nouvelle version de son site web et de son… https://www.digitalbusiness.africa/afriland-first-bank-lance-une-nouvelle-version-de-son-nouveau-site-web-et-de-son-application-bancaire-sara/?utm_source=dlvr.it&utm_medium=twitter #DigitalBusinessAfrica

Cameroun : Sup’ptic vainqueure du Y’ellow digital talent, concours organisé par MTN https://www.digitalbusiness.africa/cameroun-supptic-vainqueure-du-yellow-digital-talent-concours-organise-par-mtn/?utm_source=dlvr.it&utm_medium=twitter #DigitalBusinessAfrica

Voir plus…

L’intégralité de cet article écrit et publié en premier sur Digital Business Africa

Naviguez par Tags : DIgital Business Africa

Articles similaires

Edgar Yonkeu au FEMUA 2026 : « L’IA est une chance inouïe »

Edgar Yonkeu au FEMUA 2026 : « L’IA est une chance inouïe »

[DIGITAL Business Africa] – Abidjan, ville de Côte d’Ivoire, vibre au rythme des mélodies africaines le temps d’une semaine. C’est une tradition depuis la première du Festival des musiques urbaines d’Anoumanbo en 2008. Mais cette année (2026), le FEMUA a accordé une...

Edgar Yonkeu au FEMUA 2026 : « L’IA est une chance inouïe »

Edgar Yonkeu au FEMUA 2026 : « L’IA est une chance inouïe »

[DIGITAL Business Africa] – Abidjan, ville de Côte d’Ivoire, vibre au rythme des mélodies africaines le temps d’une semaine. C’est une tradition depuis la première du Festival des musiques urbaines d’Anoumanbo en 2008. Mais cette année (2026), le FEMUA a accordé une...

0 Commentaires

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *