Accueil / Cybersécurité / Wordpress / Près de 1.000.000 de WordPress en danger

Près de 1.000.000 de WordPress en danger

Un plugin pour WordPress dangereux. Il permet de diffuser des messages non sollicités à partir de 935.000 WordPress ainsi piégés. Si vous utilisez le plugin « widget Media social » dans votre WordPress, un conseil de datasecuritybreach.fr, effacez-le de votre site. Sucuri, expert en sécurité informatique a découvert que le plugin était utilisé pour injecter des messages non sollicités sur votre site. L’outil, qui se veut être un allier dans votre communication sur les réseaux sociaux et aussi, et avant tout, un piége.

Avec plus de 935.000 téléchargements, le plugin a de quoi faire de gros dégâts. Dans le code source de l’application, un url caché, qui est diffusé dans de faux messages. L’intérêt du pirate, faire référencer dans un maximum de sites, donc ensuite sur Google, son espace malveillant. L’url caché a pour mission d’injecter « PayDay Loan » et de renvoyer les lecteurs des WordPress sur le site paydaypam.co.uk, un site de prêt d’argent.

Le code malveillant a été ajouté dans la dernière version du plugin, SMW 4.0. Les utilisateurs sont vivement invités par Datasecuritybreach.fr à retirer le plug-in de leur site. Le plugin a été supprimé du WordPress Plugin.

Étiquetté :

4 Commentaires

  • Il serait intéressant d’avoir un site regroupant tous les dangers et failles de wordpress et autres cms. A ma connaissance il n’y en a pas. tu en connais ?

Nos partenaires

Service de veille zataz : veillezataz.com

Data Security Breach dans vos sources Google



Actualités du mois

octobre 2026
L M M J V S D
 1234
567891011
12131415161718
19202122232425
262728293031  

Articles en UNE

Actus zataz



Réseaux sociaux


Liste des sujets