vendredi 13 février 2026 20:11

Toute l'actualité de l'écosystème Tech, PC et Gaming sur une seule page - Sans pollution 

AccueilNews50 000 sites web en danger : une faille d’un plugin WordPress populaire a...

50 000 sites web en danger : une faille d’un plugin WordPress populaire a été découverte

Une vulnérabilité critique a été identifiée dans le code d’Advanced Custom Fields: Extended (ACF Extended), un plugin WordPress qui permet de créer des champs personnalisés (cases, listes, zones de texte, etc.) pour construire des pages et des contenus sur mesure. Dans les détails, le plugin ajoute des fonctionnalités au plugin Advanced Custom Fields (ACF), essentiellement destinées aux développeurs.

Découverte par le chercheur en sécurité Andrea Bocchetti, la faille se situe dans le traitement des formulaires « Insérer un utilisateur / Mettre à jour un utilisateur » d’ACF Extended, précisément dans la gestion du champ du rôle utilisateur. Sur certains formulaires publics ACF Extended, n’importe qui peut se faire passer pour l’administrateur. À la suite d’un manque de contrôles, le plugin accepte qu’un internaute lambda décrète arbitrairement qu’il est l’administrateur du site. En exploitant la faille, un attaquant peut donc s’octroyer des privilèges administrateur sur un site vulnérable.

Le chercheur a rapidement prévenu Wordfence, une

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

VR : Meta n’a pas dit son dernier mot, deux nouveaux casques Quest serait en préparation

Le métavers a vécu. Malgré des dizaines de milliards de dollars d’investissements, Meta n’a...

Fin de la 2G : Free Mobile pousse ses abonnés à changer de téléphone

Contrairement aux autres opérateurs, Free Mobile ne possède pas de réseau 2G en propre....

La Russie restreint Telegram et coupe WhatsApp

Moscou accentue sa pression sur les applications de messageries indépendantes. Le Roskomnadzor, le gendarme...