Cybercriminalité : 1 million de sites web sous WordPress attaqués, le module « Essential Addons for Elementor » épinglé

[DIGITAL Business Africa] – WordPress atteint par le virus de la cybercriminalité. Le système de gestion de contenu aux 455 millions de sites web sur Internet contient une vulnérabilité dans son extension. Laquelle permet de prendre le contrôle du site ciblé. Ces informations sont contenues dans un rapport publié le 11 mai 2023 par la société de cybersécurité PatchStack.

Selon le rapport, la faille se trouve dans le catalogue « Essential Addons for Elementor », qui permet de personnaliser les pages. Par une simple réinitialisation du mot de passe des administrateurs, les attaquants parviennent à prendre le contrôle de leur plateforme.
« Cette vulnérabilité est due au fait que cette fonction de réinitialisation ne fait appel à aucune clé de désactivation du précédent de mot de passe, et modifie directement celui de l’utilisateur concerné », peut-on lire dans le rapport.

Selon nextimpact.com, les personnes concernées sont invitées à migrer vers la version 5.0.5 du plugin aussi vite que possible. Toutes les versions antérieures sont vulnérables.
Le site patchstack.com quant à lui met à disposition ce correctif en guise de solution: *eael_resetpassword_rp_data_*valeur configurée à partir de eael_redirect_to_reset_passwordla .

La source recommande fortement d’utiliser la fonction check_passaword_reset_key pour vérifier la clé de réinitialisation du mot de passe.

Par Jean Materne Zambo, sources : numerama.com, patchstack.com, nextimpact.com

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article. Bonne navigation !
spot_img

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

GETEC 2025 : L’engagement d’Orange Digital Center, une poubelle “intelligente” exposée pour la gestion des ordures ménagères

GETEC 2025 : L'engagement d'Orange Digital Center, une poubelle "smart" exposée pour la gestion des ordures ménagères

Cameroun : l’appel à l’engagement patriotique en ligne de Minette Libom Li Likeng

- L'École nationale supérieure des Postes, des Télécommunications...

Les cinq pandémies sociales du numérique au Cameroun, selon le Pr Armand LEKA ESSOMBA [Vidéo]

- L’amphithéâtre de l'école nationale des postes et...

Cameroun – Célébration du 8 juin à l’ART : la régulation au cœur d’une tradition interne défendue par le personnel

- L’Agence de Régulation des Télécommunications (ART) fait...

Wave débarque au Cameroun : Orange Money et MTN MoMo déjà sous pression, le consommateur se frotte les mains !

- L’arrivée de Wave au Cameroun, via son partenariat...

Régulation

Minette Libom Li Likeng et Michel Boukar rebattent les cartes de la coopération numérique Cameroun-Tchad

Minette Libom Li Likeng et Michel Boukar rebattent les cartes de la coopération numérique Cameroun-Tchad

Coopération : CAMTEL coupe internet au Tchad en raison des impayés, le ministre Boukar négocie à Yaoundé

Coopération : CAMTEL coupe internet au Tchad en raison des impayés, le ministre Boukar négocie à Yaoundé

Nigéria : Meta conteste l’amende de 220 millions de dollars pour violations des données, la FCCPC ne démord pas

Nigéria : Meta conteste l'amende de 220 millions de dollars pour violations des données, la FCCPC ne démord pas

Congo : L’ARPCE et l’ANSSI veulent renforcer le cyberespace national

Congo : L’ARPCE et l’ANSSI veulent renforcer le cyberespace national

PUB

spot_img
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img