Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Piratage de plugins WordPress : menace blockchain

2 min de lecture · Siecle Digital · 17 avr. 2026 · Cybersécurité · Pertinence : élevée
Piratage de plugins WordPress : menace blockchain

Rédigé à partir de la source originale; chaque fait est vérifié contre le texte source.

À retenir

  • 31 extensions WordPress ont été fermées suite à la découverte d'une backdoor.
  • Le malware était caché dans la version 2.6.7 d'un plugin et activé huit mois plus tard.
  • L'attaque utilisait un smart contract sur Ethereum pour piloter les serveurs de commande.
  • Le vendeur (Essential Plugin) revendique plus de 400 000 installations au total sur son catalogue ; les rapports de sécurité indépendants chiffrent à environ 20 000 les installations ACTIVES des extensions concernées par la faille.

Pourquoi ça compte

Cette attaque démontre une sophistication rare dans l'exploitation des failles de WordPress, utilisant la blockchain pour éviter la détection. Les professionnels doivent vérifier leurs installations et nettoyer manuellement les configurations compromises. Cela souligne aussi l'importance de distinguer le total d'installations revendiqué par un éditeur du nombre réel de sites concernés par une faille précise.

Chiffre-clé

Environ 20 000 installations actives concernées par la faille, selon les rapports de sécurité indépendants (le chiffre de 400 000 renvoie au total d'installations revendiqué par l'éditeur sur l'ensemble de son catalogue).

Citation

« Elle représentait en réalité 191 lignes de PHP supplémentaires qui ouvraient une porte d'exécution de code à distance. » Austin Ginder, fondateur d'Anchor Hosting
🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !