Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPress
Photo illustration © DR
A
A
A
A
La Direction générale de la sécurité des systèmes d’information (DGSSI), rattachée à l’Administration de la Défense nationale, a identifié plusieurs vulnérabilités majeures dans certaines extensions très utilisées de WordPress, mettant en danger de nombreux sites web.
Dans son bulletin de sécurité n°62021303/26, la DGSSI alerte sur des vulnérabilités susceptibles d’exposer sites de commerce électronique et plateformes d’information à des intrusions si elles ne sont pas corrigées rapidement. L’institution classe ces failles comme « importantes » en raison de leur potentiel à permettre aux attaquants d’obtenir des privilèges étendus sur les systèmes compromis.
Parmi les plugins touchés figurent WooCommerce, une extension pour la gestion des boutiques en ligne, Ally pour l’amélioration de l’accessibilité des sites web, et wpDiscuz, un système de gestion des commentaires.
Ces vulnérabilités peuvent être exploitées via des attaques de type Remote Code Execution (RCE), permettant à des pirates de prendre le contrôle des serveurs. Certaines failles, référencées internationalement comme CVE-2026-3891, autorisent également une élévation de privilèges, donnant la possibilité de modifier ou supprimer des fichiers et d’accéder à des comptes administrateurs.
Lire aussi : La DGSSI alerte les bénéficiaires de l’aide sociale
Risques pour les données des utilisateurs
L’exploitation de ces failles pourrait compromettre les bases de données, permettre un accès non autorisé aux systèmes et provoquer la fuite ou la manipulation de données sensibles des utilisateurs et clients. Selon le rapport de maCERT (Centre marocain de veille, de détection et de réponse aux attaques informatiques), les versions vulnérables sont : WooCommerce antérieures à 1.6.0, Ally antérieures à 4.1.0 et wpDiscuz antérieures à 7.6.47.
Ces versions présentent des failles de type SQL Injection et Arbitrary File Upload, permettant respectivement l’accès aux bases de données et l’envoi de fichiers malveillants sans authentification.
Dans ce contexte, la DGSSI appelle les responsables des systèmes d’information des administrations publiques et des entreprises privées à mettre immédiatement à jour ces extensions vers leurs versions sécurisées. Elle recommande également la mise à jour régulière des logiciels, la surveillance constante des activités des serveurs et la protection renforcée des bases de données. Ces mesures sont essentielles pour réduire les risques d’attaques et renforcer la sécurité des infrastructures numériques.
L'ONCF déploie un dispositif pour fluidifier les déplacements des voyageurs pendant Aïd Al-Fitr et la fin des vacances scolaires.
Mouna Aghlal - 16 mars 2026Société - Laylat Al Qadr sera marquée à Rabat par une veillée religieuse présidée par le roi Mohammed VI au Palais Royal. Cette cérémonie spirituelle, organisée le 26 Ramadan, sera diffusée en direct à la radio et à la télévision au moment de la prière d’Al-Icha.
Ilyasse Rhamir - 16 mars 2026Société - À l’approche du ftour, la circulation devient plus tendue dans plusieurs villes du Maroc. Fatigue, faim et pression d’arriver à l’heure favorisent impatience et prises de risque au volant. Une psychiatre explique les mécanismes derrière ces comportements dangereux.
Ilyasse Rhamir - 16 mars 2026Société - Les automobilistes font face à une nouvelle flambée à la pompe. À partir de ce lundi 16 mars à minuit, les tarifs du gasoil et de l’essence ont augmenté sensiblement dans les stations-service, sous l’effet des tensions géopolitiques et de la hausse du pétrole sur les marchés mondiaux.
Ilyasse Rhamir - 16 mars 2026Société - Le hackathon RamadanIA, dédié à l’intelligence artificielle, s’est clôturé à Tanger en présence de la ministre Amal El Fallah Seghrouchni.
Mouna Aghlal - 14 mars 2026Société-Le mois de Ramadan bouleverse les habitudes alimentaires, il impose au corps un nouveau rythme auquel il doit s’adapter.
Wissal Bendardka - 14 mars 2026Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.
Hajar Toufik - 8 octobre 2025Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.
Sabrina El Faiz - 12 avril 2025Société - Les manifestations de la « GenZ 212 », poursuivent leur mobilisation à travers un appel au boycott des entreprises liées à Aziz Akhannouch.
Ilyasse Rhamir - 7 octobre 2025Société - Au Maroc, on peut rater son permis de conduire, son bac… Mais rater son mariage ? Inenvisageable !
Sabrina El Faiz - 23 août 2025Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.
Sabrina El Faiz - 8 mars 2026Dossier - Au Maroc, pour définir le terme classe moyenne, nous parlons de revenus. Cela ne veut pourtant plus rien dire.
Sabrina El Faiz - 5 juillet 2025