Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPress

Avatar de Mouna Aghlal

Temps de lecture :

Alerte cybersécurité : la DGSSI signale des failles critiques dans WordPressPhoto illustration © DR

A
A
A
A
A

La Direction générale de la sécurité des systèmes d’information (DGSSI), rattachée à l’Administration de la Défense nationale, a identifié plusieurs vulnérabilités majeures dans certaines extensions très utilisées de WordPress, mettant en danger de nombreux sites web.

Dans son bulletin de sécurité n°62021303/26, la DGSSI alerte sur des vulnérabilités susceptibles d’exposer sites de commerce électronique et plateformes d’information à des intrusions si elles ne sont pas corrigées rapidement. L’institution classe ces failles comme « importantes » en raison de leur potentiel à permettre aux attaquants d’obtenir des privilèges étendus sur les systèmes compromis.

Parmi les plugins touchés figurent WooCommerce, une extension pour la gestion des boutiques en ligne, Ally pour l’amélioration de l’accessibilité des sites web, et wpDiscuz, un système de gestion des commentaires.

Ces vulnérabilités peuvent être exploitées via des attaques de type Remote Code Execution (RCE), permettant à des pirates de prendre le contrôle des serveurs. Certaines failles, référencées internationalement comme CVE-2026-3891, autorisent également une élévation de privilèges, donnant la possibilité de modifier ou supprimer des fichiers et d’accéder à des comptes administrateurs.

Lire aussi : La DGSSI alerte les bénéficiaires de l’aide sociale

Risques pour les données des utilisateurs

L’exploitation de ces failles pourrait compromettre les bases de données, permettre un accès non autorisé aux systèmes et provoquer la fuite ou la manipulation de données sensibles des utilisateurs et clients. Selon le rapport de maCERT (Centre marocain de veille, de détection et de réponse aux attaques informatiques), les versions vulnérables sont : WooCommerce antérieures à 1.6.0, Ally antérieures à 4.1.0 et wpDiscuz antérieures à 7.6.47.

Ces versions présentent des failles de type SQL Injection et Arbitrary File Upload, permettant respectivement l’accès aux bases de données et l’envoi de fichiers malveillants sans authentification.

Dans ce contexte, la DGSSI appelle les responsables des systèmes d’information des administrations publiques et des entreprises privées à mettre immédiatement à jour ces extensions vers leurs versions sécurisées. Elle recommande également la mise à jour régulière des logiciels, la surveillance constante des activités des serveurs et la protection renforcée des bases de données. Ces mesures sont essentielles pour réduire les risques d’attaques et renforcer la sécurité des infrastructures numériques.

JEUX Nouveau
🎯 Mot du Jour chargement...

Devine le mot français du jour et apprends son équivalent en Darija 🇲🇦

Appuie sur Entrée pour jouer avec ton essai déjà rempli !

Dernier articles
Les articles les plus lu
Conflits armés : près de 40.000 violations graves commises contre des enfants en 2025

L’ONU recense 38.558 violations graves contre des enfants en 2025. Meurtres, mutilations et enlèvements sont en forte hausse dans les conflits.

Mouna Aghlal - 18 juin 2026
Prison Al Arjat 1 : sanction disciplinaire et démenti de la direction

La direction de la prison Al Arjat 1 dément les accusations de refus d’argent et de restriction de promenade, évoquant une sanction disciplinaire interne au sein de l’établissement

Ilyasse Rhamir - 18 juin 2026
Baccalauréat 2026 : un taux de réussite de 64,8%

262.442 candidats ont été admis à la session ordinaire du baccalauréat 2026, avec un taux de réussite de 64,8%, en hausse de 5% comparé à l'année précédente.

El Mehdi El Azhary - 17 juin 2026
Rabat : la princesse Lalla Asmaa préside la première Journée des patients souffrant de surdité

La princesse Lalla Asmaa a lancé à Rabat le programme « La prothèse auditive pour tous » et présidé la signature de cinq conventions pour élargir l’accès aux soins auditifs.

El Mehdi El Azhary - 16 juin 2026
Risques naturels : le Maroc investit 5 milliards de dirhams dans la prévention

Le Maroc renforce sa stratégie face aux risques naturels avec près de 5 milliards de DH investis dans 365 projets, misant sur la prévention, l’alerte et la mobilisation citoyenne.

El Mehdi El Azhary - 16 juin 2026
Marhaba 2026 : les préparatifs s’intensifient avant le grand afflux estival

Les préparatifs de l’opération Marhaba 2026 s’intensifient pour accueillir plus de 3,5 millions de MRE et 800.000 véhicules cet été.

Mouna Aghlal - 16 juin 2026
Voir plus
Aïd Al-Fitr 1447 pourrait tomber le samedi 21 mars

Société - Selon les calculs astronomiques, Aïd al-Fitr 2026 pourrait tomber le samedi 21 mars au Maroc. La visibilité du croissant lunaire est prévue vendredi soir, mais la date officielle sera confirmée par le ministère des Habous.

Ilyasse Rhamir - 9 mars 2026
Ramadan : horaires spéciaux du tramway de Casablanca

Société - Le réseau CASA Tramway adopte des horaires spéciaux durant le mois de Ramadan.

Mouna Aghlal - 17 février 2026
Ramadan 2026 : la Zakat Al Fitr fixée à 25 dirhams

Société - Le Conseil supérieur des oulémas annonce la valeur de la Zakat Al Fitr pour 2026 à 25 dirhams pour l'année 1447 de l'Hégire.

Mouna Aghlal - 12 mars 2026
8 mars : 8 Marocaines qui bousculent les lignes

Société-A l’occasion du 8 mars, LeBrief rend hommage à 8 femmes que nous avons rencontrées et interviewées ces derniers mois.

Sabrina El Faiz - 8 mars 2026
Manifestations de la « GenZ 212 » : 60 personnalités marocaines exhortent le Roi à engager des réformes profondes

Société - Soixante figures marocaines appellent le roi Mohammed VI à lancer des réformes profondes en phase avec les revendications de la jeunesse.

Hajar Toufik - 8 octobre 2025
Travaux : les Casablancais n’en peuvent plus !

Dossier - Des piétons qui traversent d’un trottoir à l’autre, des voitures qui zigzaguent… À croire que les Casablancais vivent dans un jeu vidéo, sans bouton pause.

Sabrina El Faiz - 12 avril 2025
pub

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire