vendredi 15 février 2019

Faille énorme dans un plugin payant Wordpress

Attention sur faille plutôt énorme et hyper dangeureuse à été trouvé sur un plugin wordpress. Et pourtant ce n'est pas un plugin très peu télécharger. Il s'agit tout simplement de « Simple Social Buttons » un plugin qui a été télécharger plus de 50.000 fois et qui est en plus PAYANT (oui oui vous avez bien lu). Après je tiens à dire que le développeur à très vite corriger le tir et bloqué la faille. Celle-ci permettait aux hackeurs de pouvoir créer un compte "administrateur" et donc d'avoir tous les pouvoirs sur votre site Internet et surtout de vous bannir de votre propre site et en prendre le contrôle total. Donc surtout si vous avez acheté ce plugin n'hésitez pas à faire la mise à jour ...... de suite !! ;)

Aucun commentaire:

Enregistrer un commentaire