Un plug-in WordPress vulnérable bombardé par des millions d’attaques

wordpress

Depuis plusieurs mois, le plug-in WordPress WP Automatic est la cible préférée des pirates. Une vulnérabilité dans le plug-in donne aux attaquants une porte dérobée qui ne peut pas être simplement fermée.

La vulnérabilité de WP Automatic a été découverte le 13 mars. Depuis lors, le nombre de tentatives d’attaques visant à exploiter cette vulnérabilité a grimpé en flèche. WPScan, un outil de sécurité pour les plug-ins WordPress, estime ce nombre à plus de 5,5 millions, avec un pic atteint le 31 mars.

9,9 sur 10

De quoi s’agit-il exactement ? WP Automatic est un plug-in pour automatiser l’importation et la publication de contenu. CVE-2024-27956, comme la vulnérabilité a été nommée, permet aux pirates de créer un compte avec des droits d’administrateur et d’importer des fichiers avec du code malveillant.

Après que les attaquants se sont introduits dans l’environnement WordPress par la porte dérobée, il est difficile de les faire sortir de l’environnement. C’est pourquoi cette vulnérabilité reçoit la note CVSS quasi maximale de 9,9 sur 10.

Activement exploité

Plus de 30 000 sites web dans le monde utiliseraient le plug-in WP Automatic. On ne sait pas exactement combien de ces sites ont déjà été compromis, mais le plug-in est donc très activement exploité.

Il existe des signes indiquant que votre site web a été affecté : les comptes d’administrateur commençant par xtw ou les fichiers nommés web.php et index.php devraient alerter l’utilisateur. La solution pour fermer la porte dérobée : mettre à jour WP Automatic vers la version 3.92.1 ou une version ultérieure.

Les vulnérabilités dans les plug-ins WordPress ne sont pas rares. Étant donné le grand nombre de sites web utilisant WordPress, de telles vulnérabilités peuvent affecter des milliers de sites web à la fois. Il faut régulièrement surveiller les plug-ins, tout comme le site web : les plug-ins obsolètes peuvent être très nocifs. Le conseil général est toujours de sauvegarder le site web périodiquement : en cas de problème, une version récente du site web peut être restaurée rapidement.

newsletter

Abonnez-vous gratuitement à ITdaily !

Category(Required)
This field is for validation purposes and should be left unchanged.
retour à la maison