Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Coupe du Monde 2026 : nous avons demandé à 5 IA de prédire le vainqueur et le meilleur buteur, voici leur verdict

13 juin 2026

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

HDMI 2.2, 2.1, 2.0, 1.4 : tout comprendre aux normes et câbles HDMI

30 juillet 2025

Développement web : les langages informatiques indispensables à connaître en 2025

20 janvier 2025
Facebook X (Twitter) Instagram
Tendance
  • Coupe du Monde 2026 : nous avons demandé à 5 IA de prédire le vainqueur et le meilleur buteur, voici leur verdict
  • Entre épopées légendaires et gameplay rafraîchissant, notre sélection de jeux vidéo de football pour vivre la Coupe du monde 2026 autrement, manette en main
  • L’expiration d’un outil clé du renseignement américain fait craindre pour la sécurité de la Coupe du monde 2026
  • Trop grosses et lourdes pour se garer : le problème inattendu des voitures électriques qui agace la Chine
  • Après le piratage de comptes Instagram via son support IA, Meta explique ce qui a mal tourné
  • Discours haineux au Burkina Faso : pourquoi la fermeté de la BCLCC devient une nécessité nationale
  • Souveraineté numérique : Ouagadougou accueillera le premier Grand Salon de la Data en Afrique en juillet 2026
  • Burkina Faso : au cœur de la prostitution numérique, ce marché caché qui prospère derrière les écrans
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Coupe du Monde 2026 : nous avons demandé à 5 IA de prédire le vainqueur et le meilleur buteur, voici leur verdict

    13 juin 2026

    Entre épopées légendaires et gameplay rafraîchissant, notre sélection de jeux vidéo de football pour vivre la Coupe du monde 2026 autrement, manette en main

    13 juin 2026

    L’expiration d’un outil clé du renseignement américain fait craindre pour la sécurité de la Coupe du monde 2026

    13 juin 2026

    Trop grosses et lourdes pour se garer : le problème inattendu des voitures électriques qui agace la Chine

    8 juin 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Une faille critique dans le plugin GiveWP expose 100 000 sites WordPress à des risques de piratage
Actualités Tech

Une faille critique dans le plugin GiveWP expose 100 000 sites WordPress à des risques de piratage

ArmandKPar ArmandK22 août 2024Aucun commentaire2 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Un grave problème de sécurité a été récemment découvert dans le plugin GiveWP de WordPress, utilisé pour la collecte de dons en ligne. Cette vulnérabilité a mis en péril l’intégrité de plus de 100 000 sites, exposant ainsi les données personnelles des donateurs à des risques d’exécution de code à distance et de suppression arbitraire de fichiers.

Si vous êtes administrateur ou donateur utilisant GiveWP, il est crucial de prendre conscience des risques associés à cet outil, qui, au lieu de faciliter la collecte de dons, s’est transformé en un vecteur potentiel de vol de données.

La vulnérabilité a été mise en lumière grâce au programme de primes aux chercheurs de failles (Bug Bounty) de Wordfence, une autorité en matière de sécurité pour WordPress. Le chercheur villu164 a découvert une faille d’injection d’objet PHP dans le plugin, permettant aux cybercriminels d’exécuter du code malveillant à distance et de supprimer des fichiers essentiels sur les serveurs.

Le problème réside dans la manière dont GiveWP utilise la sérialisation des données PHP pour stocker certaines informations. Le manque de validation robuste dans ce processus a permis aux pirates d’injecter un objet PHP malveillant. En exploitant une technique connue sous le nom de « Property Oriented Programming » (POP), les attaquants peuvent prendre le contrôle du serveur et compromettre des fichiers critiques, mettant ainsi en danger l’intégrité des sites.

Cette faille a des conséquences graves, notamment la possibilité pour les cybercriminels de voler des informations personnelles, des coordonnées bancaires et des dons, facilitant des activités telles que le phishing et l’usurpation d’identité. De plus, la suppression de fichiers essentiels peut rendre les sites inaccessibles, entravant la collecte de fonds.

Dès la découverte de la vulnérabilité, le chercheur l’a signalée à l’équipe de Wordfence, qui a validé l’exploit avant de contacter les développeurs du plugin. Face à l’absence de réponse rapide, Wordfence a alerté WordPress.org pour accélérer la mise en place d’un correctif. Le 7 août 2024, la version 3.14.2 de GiveWP, corrigeant complètement la vulnérabilité, a été publiée.

Wordfence recommande vivement aux administrateurs de sites utilisant GiveWP d’installer cette mise à jour pour garantir la sécurité de leurs sites et la protection des données des utilisateurs. Comme le souligne régulièrement Clubic, il est fondamental de maintenir à jour les systèmes d’exploitation, logiciels et applications pour se prémunir contre les cyberattaques.

Source : Security Week

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentC’est parti pour la précommande des nouvelles Xbox !
Prochain Article Bonne nouvelle ! WhatsApp se dote de nouvelles fonctions pour limiter les notifications inutiles
jkienou
ArmandK

Connexes Postes

Actualités Tech

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026
Actualités Tech

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026
Actualités Tech

Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

16 février 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Coupe du Monde 2026 : nous avons demandé à 5 IA de prédire le vainqueur et le meilleur buteur, voici leur verdict

13 juin 2026

Entre épopées légendaires et gameplay rafraîchissant, notre sélection de jeux vidéo de football pour vivre la Coupe du monde 2026 autrement, manette en main

13 juin 2026

L’expiration d’un outil clé du renseignement américain fait craindre pour la sécurité de la Coupe du monde 2026

13 juin 2026

Trop grosses et lourdes pour se garer : le problème inattendu des voitures électriques qui agace la Chine

8 juin 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.