Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPress

Avatar de Mouna Aghlal

Temps de lecture :

Cybersécurité : la DGSSI alerte sur des failles de Firefox et ArtifactoryPhoto illustration © DR

A
A
A
A
A

La Direction générale de la sécurité des systèmes d’information (DGSSI), rattachée à l’Administration de la Défense nationale, a identifié plusieurs vulnérabilités majeures dans certaines extensions très utilisées de WordPress, mettant en danger de nombreux sites web.

Dans son bulletin de sécurité n°62021303/26, la DGSSI alerte sur des vulnérabilités susceptibles d’exposer sites de commerce électronique et plateformes d’information à des intrusions si elles ne sont pas corrigées rapidement. L’institution classe ces failles comme « importantes » en raison de leur potentiel à permettre aux attaquants d’obtenir des privilèges étendus sur les systèmes compromis.

Parmi les plugins touchés figurent WooCommerce, une extension pour la gestion des boutiques en ligne, Ally pour l’amélioration de l’accessibilité des sites web, et wpDiscuz, un système de gestion des commentaires.

Ces vulnérabilités peuvent être exploitées via des attaques de type Remote Code Execution (RCE), permettant à des pirates de prendre le contrôle des serveurs. Certaines failles, référencées internationalement comme CVE-2026-3891, autorisent également une élévation de privilèges, donnant la possibilité de modifier ou supprimer des fichiers et d’accéder à des comptes administrateurs.

Lire aussi : La DGSSI alerte les bénéficiaires de l’aide sociale

Risques pour les données des utilisateurs

L’exploitation de ces failles pourrait compromettre les bases de données, permettre un accès non autorisé aux systèmes et provoquer la fuite ou la manipulation de données sensibles des utilisateurs et clients. Selon le rapport de maCERT (Centre marocain de veille, de détection et de réponse aux attaques informatiques), les versions vulnérables sont : WooCommerce antérieures à 1.6.0, Ally antérieures à 4.1.0 et wpDiscuz antérieures à 7.6.47.

Ces versions présentent des failles de type SQL Injection et Arbitrary File Upload, permettant respectivement l’accès aux bases de données et l’envoi de fichiers malveillants sans authentification.

Dans ce contexte, la DGSSI appelle les responsables des systèmes d’information des administrations publiques et des entreprises privées à mettre immédiatement à jour ces extensions vers leurs versions sécurisées. Elle recommande également la mise à jour régulière des logiciels, la surveillance constante des activités des serveurs et la protection renforcée des bases de données. Ces mesures sont essentielles pour réduire les risques d’attaques et renforcer la sécurité des infrastructures numériques.

JEUX Nouveau
🎯 Mot du Jour chargement...

Devine le mot français du jour et apprends son équivalent en Darija 🇲🇦

Appuie sur Entrée pour jouer avec ton essai déjà rempli !

Dernier articles
Les articles les plus lu
Casablanca : une enquête après des accusations d’espionnage téléphonique

Le Parquet général de Casablanca ordonne une enquête de la BNPJ après des accusations d’espionnage téléphonique visant un parti politique.

Ilyasse Rhamir - 14 septembre 2026
Timenkar : un collège inauguré à 2.100 mètres d’altitude à Al Haouz

Inauguré à Timenkar, le nouveau collège d’Al Haouz accueille 346 élèves issus de 13 villages, avec une architecture fondée sur les matériaux et savoir-faire locaux.

Ilyasse Rhamir - 14 septembre 2026
Alerte météo : chaleur et orages attendus lundi dans plusieurs provinces

Chaleur jusqu’à 44 °C et fortes averses orageuses sont prévues lundi dans plusieurs provinces, avec risques de grêle et de rafales sous orages.

Ilyasse Rhamir - 14 septembre 2026
Tanger : arrestation d’un Danois recherché par Interpol

Un ressortissant danois d’origine israélienne, recherché par Interpol pour meurtre, enlèvement et trafic de stupéfiants, a été arrêté samedi à Tanger.

Ilyasse Rhamir - 14 septembre 2026
Casablanca : la M6-ISRSS célèbre la première promotion de chirurgie robotique

Plus de 60 chirurgiens et infirmiers marocains et africains ont achevé en 2026 une formation en chirurgie robotique à la M6-ISRSS de Casablanca.

El Mehdi El Azhary - 12 septembre 2026
Vatican : un archevêque coadjuteur nommé à Rabat après le retrait de Lopez Romero

Le Vatican nomme Mario Leon Dorado archevêque coadjuteur de Rabat, après le retrait du cardinal Lopez Romero, visé par des accusations faisant l’objet d’une enquête.

El Mehdi El Azhary - 12 septembre 2026
Voir plus
Aïd Al-Fitr 1447 pourrait tomber le samedi 21 mars

Société - Selon les calculs astronomiques, Aïd al-Fitr 2026 pourrait tomber le samedi 21 mars au Maroc. La visibilité du croissant lunaire est prévue vendredi soir, mais la date officielle sera confirmée par le ministère des Habous.

Ilyasse Rhamir - 9 mars 2026
Ramadan : horaires spéciaux du tramway de Casablanca

Société - Le réseau CASA Tramway adopte des horaires spéciaux durant le mois de Ramadan.

Mouna Aghlal - 17 février 2026
Ramadan 2026 : la Zakat Al Fitr fixée à 25 dirhams

Société - Le Conseil supérieur des oulémas annonce la valeur de la Zakat Al Fitr pour 2026 à 25 dirhams pour l'année 1447 de l'Hégire.

Mouna Aghlal - 12 mars 2026
8 mars : 8 Marocaines qui bousculent les lignes

Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.

Sabrina El Faiz - 8 mars 2026
Manifestations de la « GenZ 212 » : 60 personnalités marocaines exhortent le Roi à engager des réformes profondes

Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.

Hajar Toufik - 8 octobre 2025
Travaux : les Casablancais n’en peuvent plus !

Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.

Sabrina El Faiz - 12 avril 2025
pub

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire