Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPress
Photo illustration © DR
A
A
A
A
La Direction générale de la sécurité des systèmes d’information (DGSSI), rattachée à l’Administration de la Défense nationale, a identifié plusieurs vulnérabilités majeures dans certaines extensions très utilisées de WordPress, mettant en danger de nombreux sites web.
Dans son bulletin de sécurité n°62021303/26, la DGSSI alerte sur des vulnérabilités susceptibles d’exposer sites de commerce électronique et plateformes d’information à des intrusions si elles ne sont pas corrigées rapidement. L’institution classe ces failles comme « importantes » en raison de leur potentiel à permettre aux attaquants d’obtenir des privilèges étendus sur les systèmes compromis.
Parmi les plugins touchés figurent WooCommerce, une extension pour la gestion des boutiques en ligne, Ally pour l’amélioration de l’accessibilité des sites web, et wpDiscuz, un système de gestion des commentaires.
Ces vulnérabilités peuvent être exploitées via des attaques de type Remote Code Execution (RCE), permettant à des pirates de prendre le contrôle des serveurs. Certaines failles, référencées internationalement comme CVE-2026-3891, autorisent également une élévation de privilèges, donnant la possibilité de modifier ou supprimer des fichiers et d’accéder à des comptes administrateurs.
Lire aussi : La DGSSI alerte les bénéficiaires de l’aide sociale
Risques pour les données des utilisateurs
L’exploitation de ces failles pourrait compromettre les bases de données, permettre un accès non autorisé aux systèmes et provoquer la fuite ou la manipulation de données sensibles des utilisateurs et clients. Selon le rapport de maCERT (Centre marocain de veille, de détection et de réponse aux attaques informatiques), les versions vulnérables sont : WooCommerce antérieures à 1.6.0, Ally antérieures à 4.1.0 et wpDiscuz antérieures à 7.6.47.
Ces versions présentent des failles de type SQL Injection et Arbitrary File Upload, permettant respectivement l’accès aux bases de données et l’envoi de fichiers malveillants sans authentification.
Dans ce contexte, la DGSSI appelle les responsables des systèmes d’information des administrations publiques et des entreprises privées à mettre immédiatement à jour ces extensions vers leurs versions sécurisées. Elle recommande également la mise à jour régulière des logiciels, la surveillance constante des activités des serveurs et la protection renforcée des bases de données. Ces mesures sont essentielles pour réduire les risques d’attaques et renforcer la sécurité des infrastructures numériques.
Société - La tenue de deux concerts de Kendji Girac au Maroc suscite un appel au boycott mené par MACBI.
El Mehdi El Azhary - 29 avril 2026Société - Le programme « Route de La Mecque » sera lancé à Rabat-Salé le 4 mai pour faciliter le Hajj et le transport de 17.000 pèlerins marocains.
El Mehdi El Azhary - 28 avril 2026Société - Fortes perturbations attendues sur les autoroutes marocaines à l’occasion du 1er mai et des vacances scolaires. Plusieurs créneaux sont concernés, avec un trafic dense prévu. Des recommandations ont été émises pour sécuriser les déplacements.
Ilyasse Rhamir - 28 avril 2026Société - Le CESE appelle à revoir le projet de loi créant l’Agence nationale pour la protection de l’enfance.
Mouna Aghlal - 28 avril 2026Société - Des orages localement forts, accompagnés de rafales et de grêle, sont attendus ce mardi dans plusieurs provinces du Maroc.
Ilyasse Rhamir - 28 avril 2026Société - Selon Assabah, un trafiquant de drogue recherché a ouvert le feu sur une patrouille à Aït Maït, blessant deux gendarmes dont un grièvement. Les forces de l’ordre ont lancé une vaste opération pour retrouver le suspect et ses complices en fuite.
Ilyasse Rhamir - 28 avril 2026Société - Selon les calculs astronomiques, Aïd al-Fitr 2026 pourrait tomber le samedi 21 mars au Maroc. La visibilité du croissant lunaire est prévue vendredi soir, mais la date officielle sera confirmée par le ministère des Habous.
Ilyasse Rhamir - 9 mars 2026Société - Le réseau CASA Tramway adopte des horaires spéciaux durant le mois de Ramadan.
Mouna Aghlal - 17 février 2026Société - Le Conseil supérieur des oulémas annonce la valeur de la Zakat Al Fitr pour 2026 à 25 dirhams pour l'année 1447 de l'Hégire.
Mouna Aghlal - 12 mars 2026Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.
Sabrina El Faiz - 8 mars 2026Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.
Hajar Toufik - 8 octobre 2025Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.
Sabrina El Faiz - 12 avril 2025