Le Blog du numérique

Rapport de vulnérabilité WordPress – 20 juillet 2022

Les plugins et les thèmes vulnérables sont la première raison pour laquelle les sites Web WordPress sont piratés. Le rapport hebdomadaire sur les vulnérabilités WordPress fourni par WPScan couvre les vulnérabilités récentes des plugins, thèmes et noyaux WordPress et ce qu'il faut faire si vous exécutez l'un des plugins ou thèmes vulnérables sur votre site Web.

Chaque vulnérabilité aura un indice de gravité faible, moyen, élevé ou critique. La divulgation et le signalement responsables des vulnérabilités font partie intégrante de la sécurité de la communauté WordPress. Veuillez partager ce message avec vos amis pour aider à faire passer le mot et rendre WordPress plus sûr pour tout le monde !

Recevez le rapport hebdomadaire sur les vulnérabilités de WordPress dans votre boîte de réception chaque mercredi.

Vulnérabilités du cœur de WordPress

WordPress 6.0.1 est sorti le 12 juillet 2022, en tant que version de maintenance à cycle court avec 31 corrections de bogues. Comme il s'agit d'une mise à jour principale, assurez-vous de mettre à jour WordPress 6.0.1 dès que possible.

  • Aucune nouvelle vulnérabilité de base de WordPress n'a été divulguée cette semaine.

Vulnérabilités des plugins WordPress

Dans cette section, les dernières vulnérabilités du plugin WordPress ont été divulguées. Chaque liste de plug-ins comprend le type de vulnérabilité, les installations actives, le numéro de version si corrigé et l'indice de gravité.

Sondages et évaluations Crowdsignal

Image du produit pour le tableau de bord Crowdsignal - Sondages, enquêtes et plus.

Installations
70 000+
Vulnérabilité
Script intersite réfléchi
Patché dans la version
3.0.8
Niveau de gravité
Moyen
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 3.0.8.

Mise à jour facile du nom d'utilisateur

Installations
9 000+
Vulnérabilité
Mise à jour arbitraire du nom d'utilisateur via CSRF
Patché dans la version
1.0.5
Niveau de gravité
Moyen
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 1.0.5.

Moniteur de modifications de fichiers de site Web

Image du produit pour Website File Changes Monitor.

Installations
6 000+
Vulnérabilité
Admin + SQLi
Patché dans la version
1.8.3
Niveau de gravité
Moyen
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 1.8.3.

Répertoire de noms

Image du produit pour le répertoire de noms.

Installations
3 000+
Vulnérabilité
Script intersite stocké via CSRF
Patché dans la version
1.25.5
Niveau de gravité
Moyen
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 1.25.5.

OuiSMTP

Image du produit pour YaySMTP - Simple WP SMTP Mail.

Installations
2 000+
Vulnérabilité
Abonné + script intersite stocké ; Script intersite stocké Admin+
Patché dans la version
2.2.1
Niveau de gravité
Haute
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 2.2.1.

Champs de commentaires WP

Image du produit pour les champs de commentaires WordPress.

Installations
1 000+
Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
4.1
Niveau de gravité
Bas
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 4.1.

Vulnérabilités du plugin WordPress – Pas de correctif connu

Cette section contient des vulnérabilités de plug-in sans correctif connu. Jusqu'à ce qu'un correctif soit disponible, désinstallez et supprimez immédiatement le plugin.

Plan du blog WP DS

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

WPDating

Brancher
WPDating
Vulnérabilité
Plusieurs problèmes d'injection SQL
Patché dans la version
Pas de solution
Niveau de gravité
Haute
La vulnérabilité n'a pas été corrigée. Vous devriez désactiver le plugin.

Quiz mTouch

Brancher
Quiz mTouch
Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Meilleur nuage de tags

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Balise plus automatique

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Tableau approximatif

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Google Maps n'importe où

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Téléchargeur réfléchi

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Barre promotionnelle DW

Vulnérabilité
Script intersite stocké Admin+
Patché dans la version
Pas de solution
Niveau de gravité
Bas
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Téléchargeur WSM

Vulnérabilité
Téléchargement de fichiers arbitraires non authentifiés ; Contournement de la restriction de nom de domaine
Patché dans la version
Pas de solution
Niveau de gravité
Haute
La vulnérabilité n'a pas été corrigée et le plugin est fermé. Vous devez désinstaller et supprimer le plugin.

Vulnérabilités du thème WordPress

Dans cette section, les dernières vulnérabilités du thème WordPress ont été divulguées. Chaque liste de thèmes comprend le type de vulnérabilité, les installations actives, le numéro de version si corrigé et l'indice de gravité.

InspiroPro

Image du produit pour Inspiro.

Thème
Inspiro
Téléchargements
293 027
Vulnérabilité
Contributor+ Script intersite stocké
Patché dans la version
7.2.3
Niveau de gravité
Moyen
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 7.2.3.

Disque

Thème
Disque
Vulnérabilité
Abonné + contrôle d'accès cassé pour modifier les paramètres
Patché dans la version
5.0
Niveau de gravité
Moyen
La vulnérabilité a été corrigée, vous devez donc mettre à jour vers la version 5.0.

Ne vous souciez plus de l'exécution d'un plugin ou d'un thème vulnérable.

Comme vous pouvez le voir dans ce rapport, de nombreuses nouvelles vulnérabilités de plugins et de thèmes WordPress sont divulguées chaque semaine. Nous savons qu'il peut être difficile de rester au courant de chaque divulgation de vulnérabilité signalée, c'est pourquoi le plug-in iThemes Security Pro permet de s'assurer facilement que votre site n'exécute pas un thème, un plug-in ou une version principale de WordPress avec une vulnérabilité connue.

Jouer

Analyse votre site Web deux fois par jour à la recherche de vulnérabilités

Les plugins, les thèmes et les versions principales de WordPress de votre site Web sont vérifiés par rapport à la base de données de vulnérabilité WPScan pour les dernières divulgations de vulnérabilité.

Mises à jour automatiques si un correctif de sécurité est disponible

Associé à la gestion des versions, iThemes Security mettra automatiquement à jour un plugin, un thème ou une version principale de WordPress s'il présente une vulnérabilité.

Vous envoie un e-mail si l'analyse du site détecte une vulnérabilité

Vous pouvez recevoir un rapport par e-mail si votre site exécute des versions vulnérables d'un plugin, d'un thème ou du noyau WordPress. Personnalisez les adresses e-mail qui reçoivent les résultats de l'analyse.

Le meilleur plugin de sécurité WordPress pour sécuriser et protéger les sites WordPress

WordPress alimente actuellement plus de 40 % de tous les sites Web, il est donc devenu une cible facile pour les pirates ayant des intentions malveillantes. Le plugin iThemes Security Pro élimine les conjectures de la sécurité de WordPress pour faciliter la sécurisation et la protection de votre site Web WordPress. C'est comme avoir un expert en sécurité à plein temps dans le personnel qui surveille et protège constamment votre site WordPress pour vous.


Le post WordPress Vulnerability Report – 20 juillet 2022 est apparu en premier sur iThemes .

Plus d'informations