Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPress

Avatar de Mouna Aghlal

Temps de lecture :

Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPressPhoto illustration © DR

A
A
A
A
A

La Direction générale de la sécurité des systèmes d’information (DGSSI), rattachée à l’Administration de la Défense nationale, a identifié plusieurs vulnérabilités majeures dans certaines extensions très utilisées de WordPress, mettant en danger de nombreux sites web.

Dans son bulletin de sécurité n°62021303/26, la DGSSI alerte sur des vulnérabilités susceptibles d’exposer sites de commerce électronique et plateformes d’information à des intrusions si elles ne sont pas corrigées rapidement. L’institution classe ces failles comme « importantes » en raison de leur potentiel à permettre aux attaquants d’obtenir des privilèges étendus sur les systèmes compromis.

Parmi les plugins touchés figurent WooCommerce, une extension pour la gestion des boutiques en ligne, Ally pour l’amélioration de l’accessibilité des sites web, et wpDiscuz, un système de gestion des commentaires.

Ces vulnérabilités peuvent être exploitées via des attaques de type Remote Code Execution (RCE), permettant à des pirates de prendre le contrôle des serveurs. Certaines failles, référencées internationalement comme CVE-2026-3891, autorisent également une élévation de privilèges, donnant la possibilité de modifier ou supprimer des fichiers et d’accéder à des comptes administrateurs.

Lire aussi : La DGSSI alerte les bénéficiaires de l’aide sociale

Risques pour les données des utilisateurs

L’exploitation de ces failles pourrait compromettre les bases de données, permettre un accès non autorisé aux systèmes et provoquer la fuite ou la manipulation de données sensibles des utilisateurs et clients. Selon le rapport de maCERT (Centre marocain de veille, de détection et de réponse aux attaques informatiques), les versions vulnérables sont : WooCommerce antérieures à 1.6.0, Ally antérieures à 4.1.0 et wpDiscuz antérieures à 7.6.47.

Ces versions présentent des failles de type SQL Injection et Arbitrary File Upload, permettant respectivement l’accès aux bases de données et l’envoi de fichiers malveillants sans authentification.

Dans ce contexte, la DGSSI appelle les responsables des systèmes d’information des administrations publiques et des entreprises privées à mettre immédiatement à jour ces extensions vers leurs versions sécurisées. Elle recommande également la mise à jour régulière des logiciels, la surveillance constante des activités des serveurs et la protection renforcée des bases de données. Ces mesures sont essentielles pour réduire les risques d’attaques et renforcer la sécurité des infrastructures numériques.

JEUX Nouveau
🎯 Mot du Jour chargement...

Devine le mot français du jour et apprends son équivalent en Darija 🇲🇦

Appuie sur Entrée pour jouer avec ton essai déjà rempli !

Dernier articles
Les articles les plus lu
Nabila Rmili détaille le projet de transfert de la ferraille de Salmia

Société - À Casablanca, la Ferraille de Salmia est démolie pour accueillir un complexe sportif et un hôpital. Les enjeux sociaux restent au centre du dossier.

Ilyasse Rhamir - 20 avril 2026
Cocaïne saisie à l’aéroport Mohammed V : une femme arrêtée

Société - Une ressortissante africaine a été arrêtée à l’aéroport Mohammed V de Casablanca après la découverte de plus de 7 kg de cocaïne dissimulés dans ses bagages.

Ilyasse Rhamir - 20 avril 2026
Guercif : une femme retrouvée morte, son fils suspecté

Société - Une femme d’une quarantaine d’années a été retrouvée morte dans son domicile à Guercif. Son fils, principal suspect.

Ilyasse Rhamir - 20 avril 2026
Alerte météo : averses orageuses et chaleur dans plusieurs régions du Royaume

Société - Vigilance orange annoncée par la DGM ce lundi : averses orageuses localement fortes avec grêle (25-35 mm) dans plusieurs provinces de l’Oriental et du Moyen Atlas, tandis qu’une chaleur de 35 à 39°C touche le centre et le sud du Royaume.

Ilyasse Rhamir - 20 avril 2026
Al Barid Bank dément une fuite critique et rassure ses clients

Société - Al Barid Bank écarte toute fuite critique et assure que les comptes restent sécurisés. Ce que l’on sait sur les vérifications en cours.

Rédaction LeBrief - 20 avril 2026
Inondations Chaouia : une étude lancée sur 4 provinces

Société - Inondations Chaouia : une vaste étude est lancée sur 4 provinces pour prévenir les crues et préparer de futurs ouvrages de protection.

Rédaction LeBrief - 20 avril 2026
Voir plus
Aïd Al-Fitr 1447 pourrait tomber le samedi 21 mars

Société - Selon les calculs astronomiques, Aïd al-Fitr 2026 pourrait tomber le samedi 21 mars au Maroc. La visibilité du croissant lunaire est prévue vendredi soir, mais la date officielle sera confirmée par le ministère des Habous.

Ilyasse Rhamir - 9 mars 2026
Ramadan : horaires spéciaux du tramway de Casablanca

Société - Le réseau CASA Tramway adopte des horaires spéciaux durant le mois de Ramadan.

Mouna Aghlal - 17 février 2026
Ramadan 2026 : la Zakat Al Fitr fixée à 25 dirhams

Société - Le Conseil supérieur des oulémas annonce la valeur de la Zakat Al Fitr pour 2026 à 25 dirhams pour l'année 1447 de l'Hégire.

Mouna Aghlal - 12 mars 2026
8 mars : 8 Marocaines qui bousculent les lignes

Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.

Sabrina El Faiz - 8 mars 2026
Manifestations de la « GenZ 212 » : 60 personnalités marocaines exhortent le Roi à engager des réformes profondes

Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.

Hajar Toufik - 8 octobre 2025
Travaux : les Casablancais n’en peuvent plus !

Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.

Sabrina El Faiz - 12 avril 2025
pub

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire