Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Entre satisfaction et inquiétude : comment les revendeurs réagissent aux nouvelles mesures de l’ARCEP ?

4 décembre 2025

 Incident de sécurité » chez ChatGPT : OpenAI révèle avoir subi une fuite de données

27 novembre 2025

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Dématérialisation au Burkina Faso : une nouvelle plateforme rend la demande d’agrément technique accessible en un clic

3 décembre 2025
Facebook X (Twitter) Instagram
Tendance
  • “Comment je fais pour me démarquer ?”: la face cachée de la vie des créateurs de contenu, entre passion et grosse pression
  • OPÉRATION CYBER-BALAYAGE 2025 : 22 INTERPELLATIONS ET PLUS DE 18 MILLIONS FCFA DE PRÉJUDICE
  • Entre satisfaction et inquiétude : comment les revendeurs réagissent aux nouvelles mesures de l’ARCEP ?
  • Des applis piégées sur le Play Store ont transformé des millions de téléphones en “machines à pub” : attention au Burkina Faso !
  • Quand l’Australie bannit les réseaux sociaux aux moins de 16 ans : un modèle ou une impasse ?
  • Dématérialisation au Burkina Faso : une nouvelle plateforme rend la demande d’agrément technique accessible en un clic
  • Un nouveau scanner de documents est en préparation sur Android, voici ce qui va changer
  • Les cybercriminels ont trouvé un nouveau terrain de jeu, ils piratent les chaînes logistiques et détournent pour des millions de dollars de produits chaque année
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Les “ingénieurs de la rue” : au cœur du génie technologique burkinabè

    10 novembre 2025

    Comment l’escalade des groupes de hackers russes, chinois, iraniens et nord-coréens fait trembler le monde

    6 novembre 2025

    Le marché du smartphone rebondit, Samsung toujours au sommet

    31 octobre 2025

    “Comment je fais pour me démarquer ?”: la face cachée de la vie des créateurs de contenu, entre passion et grosse pression

    5 décembre 2025

    OPÉRATION CYBER-BALAYAGE 2025 : 22 INTERPELLATIONS ET PLUS DE 18 MILLIONS FCFA DE PRÉJUDICE

    4 décembre 2025

    Entre satisfaction et inquiétude : comment les revendeurs réagissent aux nouvelles mesures de l’ARCEP ?

    4 décembre 2025

    Quand l’Australie bannit les réseaux sociaux aux moins de 16 ans : un modèle ou une impasse ?

    3 décembre 2025
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    Un nouveau scanner de documents est en préparation sur Android, voici ce qui va changer

    2 décembre 2025

    Panique sur Gmail ? Non, l’IA de Google ne lit pas vos e-mails…

    23 novembre 2025

    Semaine du numérique 2025 : un robot humanoïde attire l’attention et suscite la curiosité du public

    20 novembre 2025

    Android va (enfin) mieux protéger ceux qui vivent loin des villes

    11 novembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Une faille critique dans le plugin GiveWP expose 100 000 sites WordPress à des risques de piratage
Actualités Tech

Une faille critique dans le plugin GiveWP expose 100 000 sites WordPress à des risques de piratage

ArmandKPar ArmandK22 août 2024Aucun commentaire2 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Un grave problème de sécurité a été récemment découvert dans le plugin GiveWP de WordPress, utilisé pour la collecte de dons en ligne. Cette vulnérabilité a mis en péril l’intégrité de plus de 100 000 sites, exposant ainsi les données personnelles des donateurs à des risques d’exécution de code à distance et de suppression arbitraire de fichiers.

Si vous êtes administrateur ou donateur utilisant GiveWP, il est crucial de prendre conscience des risques associés à cet outil, qui, au lieu de faciliter la collecte de dons, s’est transformé en un vecteur potentiel de vol de données.

La vulnérabilité a été mise en lumière grâce au programme de primes aux chercheurs de failles (Bug Bounty) de Wordfence, une autorité en matière de sécurité pour WordPress. Le chercheur villu164 a découvert une faille d’injection d’objet PHP dans le plugin, permettant aux cybercriminels d’exécuter du code malveillant à distance et de supprimer des fichiers essentiels sur les serveurs.

Le problème réside dans la manière dont GiveWP utilise la sérialisation des données PHP pour stocker certaines informations. Le manque de validation robuste dans ce processus a permis aux pirates d’injecter un objet PHP malveillant. En exploitant une technique connue sous le nom de « Property Oriented Programming » (POP), les attaquants peuvent prendre le contrôle du serveur et compromettre des fichiers critiques, mettant ainsi en danger l’intégrité des sites.

Cette faille a des conséquences graves, notamment la possibilité pour les cybercriminels de voler des informations personnelles, des coordonnées bancaires et des dons, facilitant des activités telles que le phishing et l’usurpation d’identité. De plus, la suppression de fichiers essentiels peut rendre les sites inaccessibles, entravant la collecte de fonds.

Dès la découverte de la vulnérabilité, le chercheur l’a signalée à l’équipe de Wordfence, qui a validé l’exploit avant de contacter les développeurs du plugin. Face à l’absence de réponse rapide, Wordfence a alerté WordPress.org pour accélérer la mise en place d’un correctif. Le 7 août 2024, la version 3.14.2 de GiveWP, corrigeant complètement la vulnérabilité, a été publiée.

Wordfence recommande vivement aux administrateurs de sites utilisant GiveWP d’installer cette mise à jour pour garantir la sécurité de leurs sites et la protection des données des utilisateurs. Comme le souligne régulièrement Clubic, il est fondamental de maintenir à jour les systèmes d’exploitation, logiciels et applications pour se prémunir contre les cyberattaques.

Source : Security Week

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentC’est parti pour la précommande des nouvelles Xbox !
Prochain Article Bonne nouvelle ! WhatsApp se dote de nouvelles fonctions pour limiter les notifications inutiles
jkienou
ArmandK

Connexes Postes

Actualités Tech

WhatsApp : vos conversations ChatGPT vont disparaître, voici la date limite pour les sauver

27 novembre 2025
Actualités Tech

Burkina Faso : un paysage numérique en pleine mutation en 2026

16 novembre 2025
Actualités Tech

Orange va posséder la flotte de câbliers la plus moderne du monde

10 novembre 2025
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

“Comment je fais pour me démarquer ?”: la face cachée de la vie des créateurs de contenu, entre passion et grosse pression

5 décembre 2025

OPÉRATION CYBER-BALAYAGE 2025 : 22 INTERPELLATIONS ET PLUS DE 18 MILLIONS FCFA DE PRÉJUDICE

4 décembre 2025

Entre satisfaction et inquiétude : comment les revendeurs réagissent aux nouvelles mesures de l’ARCEP ?

4 décembre 2025

Des applis piégées sur le Play Store ont transformé des millions de téléphones en “machines à pub” : attention au Burkina Faso !

4 décembre 2025

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2025 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.