Cybercriminalité : 1 million de sites web sous WordPress attaqués, le module « Essential Addons for Elementor » épinglé

[DIGITAL Business Africa] – WordPress atteint par le virus de la cybercriminalité. Le système de gestion de contenu aux 455 millions de sites web sur Internet contient une vulnérabilité dans son extension. Laquelle permet de prendre le contrôle du site ciblé. Ces informations sont contenues dans un rapport publié le 11 mai 2023 par la société de cybersécurité PatchStack.

Selon le rapport, la faille se trouve dans le catalogue « Essential Addons for Elementor », qui permet de personnaliser les pages. Par une simple réinitialisation du mot de passe des administrateurs, les attaquants parviennent à prendre le contrôle de leur plateforme.
« Cette vulnérabilité est due au fait que cette fonction de réinitialisation ne fait appel à aucune clé de désactivation du précédent de mot de passe, et modifie directement celui de l’utilisateur concerné », peut-on lire dans le rapport.

Selon nextimpact.com, les personnes concernées sont invitées à migrer vers la version 5.0.5 du plugin aussi vite que possible. Toutes les versions antérieures sont vulnérables.
Le site patchstack.com quant à lui met à disposition ce correctif en guise de solution: *eael_resetpassword_rp_data_*valeur configurée à partir de eael_redirect_to_reset_passwordla .

La source recommande fortement d’utiliser la fonction check_passaword_reset_key pour vérifier la clé de réinitialisation du mot de passe.

Par Jean Materne Zambo, sources : numerama.com, patchstack.com, nextimpact.com

Avez-vous aimé ce texte? Vous aimerez sans doute bien d'autres. Rejoignez notre canal Telegram et notre chaîne WhatsApp pour ne rien manquer de nos infos stratégiques et de nos exclusivités. Aussi, merci de nous laisser un petit commentaire au bas de cet article. Bonne navigation !
spot_img

LAISSER UNE RÉPONSE

SVP, entrez votre commentaire!
Veuillez saisir votre nom ici

A la Une cette semaine

Smart Click Africa appelle à la responsabilité numérique face à la diffusion de sextapes

– Suite à la diffusion massive sur les réseaux...

CGS 2025: Bassirou Diomaye Faye appelle à la digitalisation intégrale du système éducatif

– Au Sénégal, l'avenir c'est maintenant. Et il...

Digitalisation : La Namibie s’inspire du Djibouti Port Community System

– Djibouti, pays de la corne de l’...

Orange Cameroun rembourse ses clients après une panne majeure : transparence et réactivité saluées

- Suite aux perturbations du weekend du 26 au...

Régulation

L’ART inflige 2,6 milliards de F.CFA d’amendes à Orange Cameroun et MTN Cameroon

Le directeur général de l’Agence de Régulation des Télécommunications...

RD Congo : L’ ARPTC fixe les conditions d’obtention des titres pour les activités et services numériques, une mission dévolue à l’ARN

RD Congo : L’ ARPTC fixe les conditions d’obtention des titres pour les activités et services numériques, une mission dévolue à l’ARN

PUB

spot_img
spot_img

Articles similaires

Catégories populaires

spot_imgspot_img