{"id":8602,"date":"2022-03-14T10:25:43","date_gmt":"2022-03-14T09:25:43","guid":{"rendered":"https:\/\/www.maintenance-cms-wp.fr\/?p=8602"},"modified":"2022-03-14T10:25:43","modified_gmt":"2022-03-14T09:25:43","slug":"augmentation-de-150-des-vulnerabilites-constatees-par-rapport-a-2020","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/augmentation-de-150-des-vulnerabilites-constatees-par-rapport-a-2020\/","title":{"rendered":"Augmentation de 150 % des vuln\u00e9rabilit\u00e9s constat\u00e9es par rapport \u00e0 2020"},"content":{"rendered":"<div class=\"the-content add-bottom\">\n<p>En 2021, <a href=\"https:\/\/patchstack.com\/whitepaper\/the-state-of-wordpress-security-in-2021\/\" target=\"_blank\" rel=\"noopener\">Patchstack<\/a> a ajout\u00e9 pr\u00e8s de <strong>1500 nouvelles vuln\u00e9rabilit\u00e9s <\/strong>\u00e0 la base de donn\u00e9es Patchstack. Ces vuln\u00e9rabilit\u00e9s concernaient les plugins WordPress, les th\u00e8mes et le noyau WordPress.<\/p>\n<p>Si vous comparez ces chiffres avec ceux de 2020 o\u00f9 nous avons vu pr\u00e8s de 600 nouvelles vuln\u00e9rabilit\u00e9s, il est clair que 2021 a \u00e9t\u00e9 une ann\u00e9e exceptionnelle pour la s\u00e9curit\u00e9 de l&rsquo;\u00e9cosyst\u00e8me WordPress.<\/p>\n<p>Le r\u00e9f\u00e9rentiel WordPress.org ouvre la voie en tant que source principale pour les plugins et th\u00e8mes WordPress. Les vuln\u00e9rabilit\u00e9s de ces composants repr\u00e9sentaient 91,79 % des vuln\u00e9rabilit\u00e9s ajout\u00e9es \u00e0 la base de donn\u00e9es Patchstack.<\/p>\n<p>Les 8,21 % restants des vuln\u00e9rabilit\u00e9s signal\u00e9es en 2021 ont \u00e9t\u00e9 signal\u00e9es dans des versions premium ou payantes des plugins ou th\u00e8mes WordPress qui sont vendus sur d&rsquo;autres march\u00e9s comme Envato, ThemeForest, Code Canyon, ou mis \u00e0 disposition pour t\u00e9l\u00e9chargement direct uniquement.<\/p>\n<\/div>\n<div id=\"text_block-2-9489\" class=\"ct-text-block greenbox__text\">En 2020, nous avons constat\u00e9 que 96,22 % des vuln\u00e9rabilit\u00e9s provenaient de plugins et de th\u00e8mes. En 2021, ce nombre augmente \u00e0 99,42 %.<\/div>\n<p><img decoding=\"async\" id=\"image-8-9534\" class=\"ct-image greenbox-3cols__image img-hover\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/vulns-type.svg\" alt=\"\" \/><img decoding=\"async\" id=\"image-13-9534\" class=\"ct-image greenbox-3cols__image img-hover\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/vulns-price.svg\" alt=\"\" \/><\/p>\n<p>&nbsp;<\/p>\n<h3 id=\"headline-1-94817\" class=\"ct-headline whitepaper-h3\">Scripts intersites (XSS) tr\u00e8s r\u00e9pandus<\/h3>\n<p>Les vuln\u00e9rabilit\u00e9s de script intersite (XSS) ont une fois de plus \u00e9t\u00e9 en t\u00eate des graphiques en 2021, repr\u00e9sentant pr\u00e8s de 50 % du total des vuln\u00e9rabilit\u00e9s ajout\u00e9es \u00e0 la base de donn\u00e9es Patchstack en 2021. Par rapport \u00e0 2020 &#8211; les vuln\u00e9rabilit\u00e9s XSS repr\u00e9sentaient un peu plus de 36 %, en 2021, nous constatons une augmentation des vuln\u00e9rabilit\u00e9s de script intersites.<\/p>\n<div class=\"wp-block-spacer\" aria-hidden=\"true\"><\/div>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9745\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/vulns-type-overall-1.svg\" alt=\"\" width=\"1248\" height=\"615\" \/><\/figure>\n<div class=\"wp-block-spacer\" aria-hidden=\"true\"><\/div>\n<p>En comparant 2020 et 2021, nous voyons que CSRF et SQLi ont chang\u00e9 de place. SQL Injection a compt\u00e9 9,1 % des vuln\u00e9rabilit\u00e9s en 2020 et Cross-Site Request Forgery est arriv\u00e9 en troisi\u00e8me position avec 6,5 % des vuln\u00e9rabilit\u00e9s en 2020.<\/p>\n<div class=\"wp-block-spacer\" aria-hidden=\"true\"><\/div>\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9734\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/vulns-severity.svg\" alt=\"\" width=\"824\" height=\"395\" \/><\/figure>\n<div class=\"wp-block-spacer\" aria-hidden=\"true\"><\/div>\n<p>CVSS (3.1) est un excellent moyen de calculer la gravit\u00e9 de la vuln\u00e9rabilit\u00e9 et il est plus facile de montrer le niveau de risque pos\u00e9 par la vuln\u00e9rabilit\u00e9 sans \u00e9crire une explication g\u00e9n\u00e9rale. C&rsquo;est pourquoi nous essayons de calculer le score CVSS (3.1) pour toutes les vuln\u00e9rabilit\u00e9s que nous publions sur la base de donn\u00e9es.<\/p>\n<p>Vous verrez un score CVSS avec chaque vuln\u00e9rabilit\u00e9 enregistr\u00e9e dans la base de <a href=\"https:\/\/patchstack.com\/database\/\" target=\"_blank\" rel=\"noreferrer noopener\">donn\u00e9es Patchstack<\/a>. Dans la mesure du possible, nous essayons \u00e9galement d&rsquo;ajouter un contexte sp\u00e9cifique \u00e0 l&rsquo;application. Par exemple : avec les composants WordPress, nous clarifions quels r\u00f4les d&rsquo;utilisateur par d\u00e9faut seraient n\u00e9cessaires pour effectuer l&rsquo;attaque, ce que CVSS ne couvre pas.<\/p>\n<p>Ces informations apparaissent sous la forme d&rsquo;une instruction telle que \u00ab\u00a0N\u00e9cessite une authentification de l&rsquo;abonn\u00e9 ou de l&rsquo;utilisateur de r\u00f4le sup\u00e9rieur.\u00a0\u00bb sur la page de description de la vuln\u00e9rabilit\u00e9.<\/p>\n<p>Il est important de comprendre le contexte du risque de vuln\u00e9rabilit\u00e9. Sans cela, vous pourriez finir par stresser inutilement et effectuer des mises \u00e0 jour d&rsquo;urgence lorsque le risque n&rsquo;est tout simplement pas pr\u00e9sent, ou pire encore, ignorer ou retarder la r\u00e9solution d&rsquo;une vuln\u00e9rabilit\u00e9 parce qu&rsquo;elle semble \u00ab\u00a0risque moyen\u00a0\u00bb alors qu&rsquo;en fait, vos sites Web sont expos\u00e9s \u00e0 un risque imm\u00e9diat en fonction du contexte.<\/p>\n<\/div>\n<div class=\"wp-block-column\">\n<div id=\"div_block-1-9675\" class=\"ct-div-block whitepaper-text-sidebar sidebar-static aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<div id=\"_rich_text-2-9675\" class=\"oxy-rich-text text-sidebar__text\">\n<p>La criticit\u00e9 des vuln\u00e9rabilit\u00e9s nouvellement signal\u00e9es ajout\u00e9es \u00e0 la base de donn\u00e9es Patchstack en 2021 variait de Moyenne (3\/4 de tous les rapports), en passant par \u00c9lev\u00e9e (1\/5 de tous les rapports) et Critique (pr\u00e8s de 1\/25 de tous les rapports) en 2021, avec tr\u00e8s peu de rapports de faible gravit\u00e9 (pr\u00e8s de 1\/50).<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<h2><\/h2>\n<h2 id=\"headline-3-94795\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">Moins de plugins sont utilis\u00e9s alors que plus d&rsquo;entre eux sont obsol\u00e8tes<\/span><\/h2>\n<\/div>\n<\/div>\n<p>Patchstack offre une protection pour les sites WordPress depuis des ann\u00e9es. En regardant les utilisateurs de Patchstack, nous voyons des informations importantes sur la fa\u00e7on dont nos utilisateurs g\u00e8rent la s\u00e9curit\u00e9.<\/p>\n<p><strong>En 2021, nous avons analys\u00e9 environ 50 000 sites <\/strong>et examin\u00e9 le nombre d&rsquo;installations de plugins et de th\u00e8mes. Nous avons constat\u00e9 qu&rsquo;en moyenne, un seul site WordPress a <strong>18 composants diff\u00e9rents <\/strong>(plugins et th\u00e8mes) install\u00e9s.<\/p>\n<p>En le comparant \u00e0 2020 o\u00f9 nous avons constat\u00e9 qu&rsquo;un site web moyen avait 23 plugins et th\u00e8mes install\u00e9s sur un seul site. Il montre une am\u00e9lioration jusqu&rsquo;\u00e0 ce que nous comparions le nombre moyen de plugins et de th\u00e8mes obsol\u00e8tes sur un site.<\/p>\n<div id=\"div_block-1-9489\" class=\"ct-div-block greenbox\">\n<div id=\"text_block-2-948934\" class=\"ct-text-block greenbox__text greenbox__text--dark\">En moyenne, 42 % des sites WordPress ont au moins 1 composant vuln\u00e9rable install\u00e9.<\/div>\n<div id=\"div_block-5-9543\" class=\"ct-div-block greenbox__cta-wrapper-dark\">\n<div id=\"fancy_icon-14-9543\" class=\"ct-fancy-icon greenbox-button__chevron\">En 2020, nous avons vu 4 composants sur 23 obsol\u00e8tes et <strong>en 2021, nous avons vu 6 composants sur 18 obsol\u00e8tes <\/strong>sur un seul site WordPress. Avec chaque plugin suppl\u00e9mentaire install\u00e9 sur le site web, le risque d&rsquo;\u00eatre expos\u00e9 \u00e0 une vuln\u00e9rabilit\u00e9 potentielle augmente. Le fait que les sites web soient \u00e0 la tra\u00eene avec les mises \u00e0 jour augmente encore plus le risque.<\/div>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<h2 id=\"headline-3-94796\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">Les vuln\u00e9rabilit\u00e9s faciles \u00e0 exploiter restent les principales cibles<\/span><\/h2>\n<\/div>\n<\/div>\n<p>Typiquement, seules les vuln\u00e9rabilit\u00e9s faciles \u00e0 exploiter sont cibl\u00e9es. Les vuln\u00e9rabilit\u00e9s qui ont plus de conditions pr\u00e9alables \u00e0 une exploitation r\u00e9ussie ne sont g\u00e9n\u00e9ralement pas utilis\u00e9es dans les campagnes d&rsquo;exploitation de masse.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s que nous voyons \u00eatre arm\u00e9es dans les campagnes d&rsquo;exploitation de masse ne n\u00e9cessitent aucune authentification. Vous trouverez ci-dessous une liste des types de vuln\u00e9rabilit\u00e9s qui sont les plus attrayants pour les attaquants.<\/p>\n<div id=\"div_block-1-9547\" class=\"ct-div-block boxes-4-icons-wrapper\">\n<div id=\"div_block-2-9547\" class=\"ct-div-block boxes-4-icons__box aos-init aos-animate\" data-aos=\"fade-up\" data-aos-delay=\"0\">\n<div id=\"div_block-3-9547\" class=\"ct-div-block boxes-4-icons__header\"><img decoding=\"async\" id=\"image-4-9547\" class=\"ct-image boxes-4-icons__icon\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/Vector.svg\" alt=\"\" \/><\/p>\n<div id=\"text_block-5-9547\" class=\"ct-text-block boxes-4-icons__title\">Script intersite stock\u00e9 non authentifi\u00e9 qui affecte le frontal<\/div>\n<\/div>\n<div id=\"text_block-6-9547\" class=\"ct-text-block boxes-4-icons__text\">De telles vuln\u00e9rabilit\u00e9s permettent d&rsquo;injecter du HTML, ou dans de nombreux cas un fichier JavaScript d&rsquo;un site malveillant tiers, qui redirigera les utilisateurs vers un autre site ou injectera des publicit\u00e9s.<\/div>\n<\/div>\n<div id=\"div_block-9-9547\" class=\"ct-div-block boxes-4-icons__box aos-init aos-animate\" data-aos=\"fade-up\" data-aos-delay=\"200\">\n<div id=\"div_block-10-9547\" class=\"ct-div-block boxes-4-icons__header\"><img decoding=\"async\" id=\"image-11-9547\" class=\"ct-image boxes-4-icons__icon\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/Vector1.svg\" alt=\"\" \/><\/p>\n<div id=\"text_block-12-9547\" class=\"ct-text-block boxes-4-icons__title\">Remont\u00e9e de privil\u00e8ges non authentifi\u00e9<\/div>\n<\/div>\n<div id=\"text_block-13-9547\" class=\"ct-text-block boxes-4-icons__text\">De telles vuln\u00e9rabilit\u00e9s permettent de cr\u00e9er un compte administrateur en tant qu&rsquo;invit\u00e9. Apr\u00e8s cela, un attaquant se connectera \u00e0 ce compte administrateur et t\u00e9l\u00e9chargera un plugin malveillant qui lui permettra d&rsquo;acc\u00e9der au syst\u00e8me de fichiers du site afin qu&rsquo;il puisse plus facilement t\u00e9l\u00e9charger des portes d\u00e9rob\u00e9es et injecter des publicit\u00e9s.<\/div>\n<\/div>\n<div id=\"div_block-14-9547\" class=\"ct-div-block boxes-4-icons__box aos-init aos-animate\" data-aos=\"fade-up\" data-aos-delay=\"0\">\n<div id=\"div_block-15-9547\" class=\"ct-div-block boxes-4-icons__header\"><img decoding=\"async\" id=\"image-16-9547\" class=\"ct-image boxes-4-icons__icon\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/Vector2.svg\" alt=\"\" \/><\/p>\n<div id=\"text_block-17-9547\" class=\"ct-text-block boxes-4-icons__title\">Mise \u00e0 jour des options non authentifi\u00e9es<\/div>\n<\/div>\n<div id=\"text_block-18-9547\" class=\"ct-text-block boxes-4-icons__text\">De telles vuln\u00e9rabilit\u00e9s permettent d&rsquo;activer les enregistrements et de d\u00e9finir le r\u00f4le par d\u00e9faut sur administrateur. Il permet \u00e9galement de changer l&rsquo;URL du site en autre chose afin que tous les visiteurs soient redirig\u00e9s vers cette URL malveillante.<\/div>\n<\/div>\n<div id=\"div_block-19-9547\" class=\"ct-div-block boxes-4-icons__box aos-init aos-animate\" data-aos=\"fade-up\" data-aos-delay=\"200\">\n<div id=\"div_block-20-9547\" class=\"ct-div-block boxes-4-icons__header\"><img decoding=\"async\" id=\"image-21-9547\" class=\"ct-image boxes-4-icons__icon\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/Vector3.svg\" alt=\"\" \/><\/p>\n<div id=\"text_block-22-9547\" class=\"ct-text-block boxes-4-icons__title\">Ex\u00e9cution de code \u00e0 distance non authentifi\u00e9e<\/div>\n<\/div>\n<div id=\"text_block-23-9547\" class=\"ct-text-block boxes-4-icons__text\">\u00catre capable d&rsquo;ex\u00e9cuter du code, tel que n&rsquo;importe quel code PHP arbitraire, est \u00e9galement id\u00e9al pour un utilisateur malveillant. Ils peuvent t\u00e9l\u00e9charger une porte d\u00e9rob\u00e9e de cette fa\u00e7on pour acc\u00e9der facilement au syst\u00e8me de fichiers du site web.<\/div>\n<\/div>\n<\/div>\n<p>Ces types de vuln\u00e9rabilit\u00e9s, en particulier celles des plugins populaires, sont souvent exploit\u00e9s dans les heures qui suivent la divulgation de la vuln\u00e9rabilit\u00e9 au public.<\/p>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<h2 id=\"headline-3-94797\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">Les anciennes vuln\u00e9rabilit\u00e9s restent cibl\u00e9es<\/span><\/h2>\n<\/div>\n<\/div>\n<p>Lorsque vous regardez les statistiques des correctifs virtuels Patchstack pour voir quelles vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 les plus activement cibl\u00e9es, certaines vuln\u00e9rabilit\u00e9s critiques qui remontent \u00e0 des ann\u00e9es sont toujours activement cibl\u00e9es.<\/p>\n<p>Cela peut s&rsquo;expliquer par l&rsquo;utilisation d'\u00a0\u00bboutils de piratage\u00a0\u00bb disponibles en ligne. De tels outils sont pr\u00e9programm\u00e9s pour tenter tous les exploits et les vuln\u00e9rabilit\u00e9s populaires contre une cible, et tout ce que le pirate a \u00e0 faire est de s\u00e9lectionner un site Web cible (ou une liste de cibles).<\/p>\n<p><strong>Vous trouverez ci-dessous une liste des principales vuln\u00e9rabilit\u00e9s qui sont les plus attaqu\u00e9es quotidiennement.<\/strong><\/p>\n<div id=\"text_block-1-9496\" class=\"ct-text-block whitepaper-image-caption\">Top 4 des vuln\u00e9rabilit\u00e9s attaqu\u00e9es (\u00e0 partir de 2021)<\/div>\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<div id=\"div_block-1-9520\" class=\"ct-div-block plugin-box\"><img decoding=\"async\" id=\"image-2-9520\" class=\"ct-image plugin-box__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/optin.png\" alt=\"\" \/><\/p>\n<div id=\"div_block-4-9520\" class=\"ct-div-block plugin-box__content-wrapper plugin-box__content-wrapper--horizontal\">\n<div id=\"text_block-5-9520\" class=\"ct-text-block plugin-box__title mr-s\">OptinMonster &lt;= 2.6.4<\/div>\n<div id=\"text_block-6-9520\" class=\"ct-text-block plugin-box__vuln\">API REST non prot\u00e9g\u00e9e \u00e0 la divulgation d&rsquo;informations sensibles et \u00e0 l&rsquo;acc\u00e8s non autoris\u00e9 \u00e0 l&rsquo;API<\/div>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9520\" class=\"ct-div-block plugin-box\"><img decoding=\"async\" id=\"image-2-9520\" class=\"ct-image plugin-box__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/publishpress.png\" alt=\"\" \/><\/p>\n<div id=\"div_block-4-9520\" class=\"ct-div-block plugin-box__content-wrapper plugin-box__content-wrapper--horizontal\">\n<div id=\"text_block-5-9520\" class=\"ct-text-block plugin-box__title mr-s\">Capacit\u00e9s de PublishPress &lt;= 2,3<\/div>\n<div id=\"text_block-6-9520\" class=\"ct-text-block plugin-box__vuln\">Param\u00e8tres non authentifi\u00e9s Modifier la vuln\u00e9rabilit\u00e9<\/div>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9520\" class=\"ct-div-block plugin-box\"><img decoding=\"async\" id=\"image-2-9520\" class=\"ct-image plugin-box__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/booster.png\" alt=\"\" \/><\/p>\n<div id=\"div_block-4-9520\" class=\"ct-div-block plugin-box__content-wrapper plugin-box__content-wrapper--horizontal\">\n<div id=\"text_block-5-9520\" class=\"ct-text-block plugin-box__title mr-s\">Booster pour plugin WooCommerce &lt;= 5.4.3<\/div>\n<div id=\"text_block-6-9520\" class=\"ct-text-block plugin-box__vuln\">Vuln\u00e9rabilit\u00e9 de contournement de l&rsquo;authentification<\/div>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9520\" class=\"ct-div-block plugin-box\"><img decoding=\"async\" id=\"image-2-9520\" class=\"ct-image plugin-box__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/image-hover.png\" alt=\"\" \/><\/p>\n<div id=\"div_block-4-9520\" class=\"ct-div-block plugin-box__content-wrapper plugin-box__content-wrapper--horizontal\">\n<div id=\"text_block-5-9520\" class=\"ct-text-block plugin-box__title mr-s\">Plugin Image Hover Effects Ultimate &lt;= 9.6.1<\/div>\n<div id=\"text_block-6-9520\" class=\"ct-text-block plugin-box__vuln\">Mise \u00e0 jour des options arbitraires non authentifi\u00e9es<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-large img-hover\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9735\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/targeted-plugins.svg\" alt=\"\" width=\"370\" height=\"434\" \/><\/figure>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<div id=\"text_block-6-9479\" class=\"ct-text-block whitepaper-h2__number\"><\/div>\n<h2 id=\"headline-3-94798\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">12 850 $ \u00e0 des pirates \u00e9thiques pour s\u00e9curiser les plugins<\/span><\/h2>\n<\/div>\n<\/div>\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p><strong>Patchstack Alliance <\/strong>est une plate-forme de chasse aux bogues qui met en relation des pirates \u00e9thiques avec des fournisseurs open source pour am\u00e9liorer la s\u00e9curit\u00e9 du web open source. Patchstack Alliance compte des membres d&rsquo;Allemagne, de France, de Russie, du Portugal, du Br\u00e9sil, du Vietnam, de Colombie, des Pays-Bas, d&rsquo;Inde, d&rsquo;Estonie, de Lituanie, du Myanmar, de Tha\u00eflande, de Malaisie, de Chine, d&rsquo;Indon\u00e9sie.<\/p>\n<p>En 2021<strong>, <\/strong>Patchstack a pay\u00e9 <strong>12 850,00 USD <\/strong>en primes. Depuis avril 2021, nous avons re\u00e7u plus de 1000 rapports de vuln\u00e9rabilit\u00e9 de la part des membres de l&rsquo;Alliance.<\/p>\n<p>Le <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-36845\" target=\"_blank\" rel=\"noopener\">plus grand nombre de points\/param\u00e8tres vuln\u00e9rables <\/a>trouv\u00e9s dans un seul plugin \u00e9tait de 47. Nous avons accept\u00e9 des rapports qui ont affect\u00e9 les plugins avec moins de dix installations actives et aussi ceux avec plus de 5 millions d&rsquo;installations actives. Les vuln\u00e9rabilit\u00e9s les plus populaires rapport\u00e9es par les membres de Patchstack Alliance sont XSS et CSRF.<\/p>\n<p>La premi\u00e8re ann\u00e9e a prouv\u00e9 un vif int\u00e9r\u00eat pour le programme de la part de pirates \u00e9thiques, de fournisseurs open source et aussi de partenaires tels que des soci\u00e9t\u00e9s d&rsquo;h\u00e9bergement.<\/p>\n<\/div>\n<div class=\"wp-block-column\">\n<div id=\"div_block-1-9650\" class=\"ct-div-block whitepaper-sidebar-cta aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<div id=\"_rich_text-2-9650\" class=\"oxy-rich-text sidebar-cta-text\">\n<p>Soyez le premier inform\u00e9 des nouvelles vuln\u00e9rabilit\u00e9s avec Patchstack Threat Intel Feed (API).<\/p>\n<\/div>\n<div id=\"text_block-5-9650\" class=\"ct-text-block greenbox-button__text\">En savoir plus<\/div>\n<p><a id=\"link-4-9650\" class=\"ct-link greenbox-cta__button\" href=\"https:\/\/patchstack.com\/threat-intel-feed\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" id=\"image-6-9650\" class=\"ct-image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/chevron-right-green.svg\" alt=\"\" \/><\/a><\/div>\n<\/div>\n<\/div>\n<div class=\"wp-block-spacer\" aria-hidden=\"true\"><\/div>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9737\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/popular-vulns-1.svg\" alt=\"\" width=\"1248\" height=\"705\" \/><\/figure>\n<div id=\"div_block-1-9487\" class=\"ct-div-block greenbar-wrapper\">\n<div id=\"div_block-5-9487\" class=\"ct-div-block greenbar__text-wrapper\"><img decoding=\"async\" id=\"image-2-9487\" class=\"ct-image greenbar__icon\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/i-icon.svg\" alt=\"\" \/><\/p>\n<div id=\"text_block-3-9487\" class=\"ct-text-block greenbar__text\">Si vous souhaitez vous impliquer ou si vous souhaitez soutenir l&rsquo;initiative, veuillez nous contacter.<\/div>\n<\/div>\n<div id=\"text_block-10-9487\" class=\"ct-text-block\">En savoir plus<\/div>\n<div id=\"fancy_icon-11-9487\" class=\"ct-fancy-icon greenbar-button__icon\"><\/div>\n<\/div>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<h2 id=\"headline-3-94799\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">Sensibilisation accrue aux vuln\u00e9rabilit\u00e9s<\/span><\/h2>\n<\/div>\n<\/div>\n<p>\u00c0 la fin de 2021, Patchstack <strong>a men\u00e9 un sondage <\/strong>aupr\u00e8s des d\u00e9veloppeurs de sites Web, des propri\u00e9taires de sites Web et des agences num\u00e9riques. Le but de l&rsquo;enqu\u00eate \u00e9tait de comprendre comment s&rsquo;est pass\u00e9e l&rsquo;ann\u00e9e 2021 en ce qui concerne la s\u00e9curit\u00e9 de WordPress.<\/p>\n<div id=\"div_block-1-9616\" class=\"ct-div-block images-3grid-wrapper\">\n<div id=\"div_block-7-9616\" class=\"ct-div-block images-3grid\"><img decoding=\"async\" id=\"image-4-9616\" class=\"ct-image greenbox-3cols__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/graph-role.svg\" alt=\"\" \/><img decoding=\"async\" id=\"image-3-9616\" class=\"ct-image greenbox-3cols__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/graph-frequency.svg\" alt=\"\" \/><img decoding=\"async\" id=\"image-5-9616\" class=\"ct-image greenbox-3cols__image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/graph-number.svg\" alt=\"\" \/><\/div>\n<div id=\"div_block-13-9616\" class=\"ct-div-block greenbox__cta-wrapper\">\n<div id=\"text_block-14-9616\" class=\"ct-text-block greenbox-cta__text\">\u00c9conomisez du temps et de l&rsquo;argent en activant les mises \u00e0 jour automatiques pour les plugins et les th\u00e8mes vuln\u00e9rables avec Patchstack.<\/div>\n<div id=\"text_block-16-9616\" class=\"ct-text-block greenbox-button__text\">Voir toutes les caract\u00e9ristiques<\/div>\n<p><a id=\"link-15-9616\" class=\"ct-link greenbox-cta__button\" href=\"https:\/\/patchstack.com\/pricing\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" id=\"image-17-9616\" class=\"ct-image\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/chevron-right-green.svg\" alt=\"\" \/><\/a><\/div>\n<\/div>\n<p>Lorsqu&rsquo;ils ont demand\u00e9 aux r\u00e9pondants \u00e0 qui ils comptent pour obtenir de l&rsquo;aide sur la s\u00e9curit\u00e9 du site Web, la majorit\u00e9 ont d\u00e9clar\u00e9 qu&rsquo;ils traitent des probl\u00e8mes de s\u00e9curit\u00e9 principalement par eux-m\u00eames, tout en comptant sur leur fournisseur d&rsquo;h\u00e9bergement ou sur l&rsquo;\u00e9quipe de support d&rsquo;un plugin de s\u00e9curit\u00e9.<\/p>\n<p>Dans WordPress, les mises \u00e0 jour de s\u00e9curit\u00e9 sont une t\u00e2che tr\u00e8s importante de gestion des vuln\u00e9rabilit\u00e9s. Nous avons demand\u00e9 aux r\u00e9pondants \u00e0 quelle fr\u00e9quence ils mettaient \u00e0 jour leurs plugins, th\u00e8mes et noyau WordPress. Environ 53 % des r\u00e9pondants ont d\u00e9clar\u00e9 mettre \u00e0 jour leurs composants chaque semaine. 20 % des r\u00e9pondants ont d\u00e9clar\u00e9 effectuer des mises \u00e0 jour quotidiennement et 18 % par mois. D&rsquo;autres ont activ\u00e9 la mise \u00e0 jour automatique ou n&rsquo;ont aucune information parce qu&rsquo;ils ne sont pas responsables des mises \u00e0 jour.<\/p>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<div id=\"text_block-6-9479\" class=\"ct-text-block whitepaper-h2__number\"><\/div>\n<h2 id=\"headline-3-947910\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">Les budgets de s\u00e9curit\u00e9 du site web sont presque inexistants<\/span><\/h2>\n<\/div>\n<\/div>\n<p>L&rsquo;\u00e9cosyst\u00e8me WordPress dispose d&rsquo;innombrables plugins et outils de s\u00e9curit\u00e9 parmi lesquels choisir. Certains des outils sont gratuits, d&rsquo;autres co\u00fbtent jusqu&rsquo;\u00e0 des centaines par mois. Nous voulions savoir quelles sont les d\u00e9penses moyennes pour la s\u00e9curit\u00e9 des sites Web parmi les propri\u00e9taires de sites Web, les d\u00e9veloppeurs et les agences num\u00e9riques.<\/p>\n<p>D&rsquo;apr\u00e8s les donn\u00e9es que nous avons recueillies<strong>, 28 % <\/strong>des r\u00e9pondants <strong>n&rsquo;avaient<\/strong> <strong>aucun budget <\/strong>pour prot\u00e9ger leurs sites web. Environ 27 % des r\u00e9pondants ont d\u00e9clar\u00e9 que le budget de s\u00e9curit\u00e9 de leur site Web par site Web et par mois se situe entre 1 et 3 dollars.<\/p>\n<p>Seulement environ 7 % des r\u00e9pondants ont d\u00e9clar\u00e9 que leur budget de s\u00e9curit\u00e9 de site Web est d&rsquo;environ 50 $ par site et par mois et que la plupart de ces r\u00e9pondants provenaient d&rsquo;agences num\u00e9riques.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-9748\" src=\"https:\/\/patchstack.com\/wp-content\/uploads\/2022\/02\/monthly-spend-chart-1.svg\" alt=\"\" width=\"1856\" height=\"642\" \/><\/figure>\n<div id=\"div_block-1-9489\" class=\"ct-div-block greenbox\">\n<div id=\"text_block-2-948934\" class=\"ct-text-block greenbox__text greenbox__text--dark\"><strong>Le co\u00fbt moyen de la suppression des logiciels malveillants WordPress en 2021 \u00e9tait de 613 $.<\/strong><\/div>\n<div id=\"div_block-5-9543\" class=\"ct-div-block greenbox__cta-wrapper-dark\">\n<div id=\"text_block-6-9543\" class=\"ct-text-block greenbox-cta__text greenbox-cta__text--white\">\u00c9conomisez du temps et de l&rsquo;argent en prot\u00e9geant les sites Web contre la premi\u00e8re raison pour laquelle ils sont pirat\u00e9s.<\/div>\n<div id=\"text_block-8-9543\" class=\"ct-text-block greenbox-button__text--dark\">Commencez votre essai gratuit<\/div>\n<div id=\"fancy_icon-14-9543\" class=\"ct-fancy-icon greenbox-button__chevron\"><\/div>\n<\/div>\n<\/div>\n<p>En examinant les co\u00fbts de la suppression des logiciels malveillants, nous avons vu que les r\u00e9pondants d\u00e9pensent en moyenne 613 $ pour une suppression de logiciels malveillants WordPress. Le prix le plus \u00e9lev\u00e9 pay\u00e9 \u00e9tait de 4 800 $ et le plus bas de 50 $.<\/p>\n<p>Le co\u00fbt moyen de la s\u00e9curit\u00e9 des sites Web chez ceux qui ont fait pirater leurs sites Web en 2021 \u00e9tait d&rsquo;environ 8 $ par site\/par mois.<\/p>\n<h3 id=\"headline-1-94818\" class=\"ct-headline whitepaper-h3\">Le plus gros probl\u00e8me de s\u00e9curit\u00e9 WordPress demeure<\/h3>\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<p>Pour la deuxi\u00e8me ann\u00e9e cons\u00e9cutive (<a href=\"https:\/\/patchstack.com\/articles\/website-security-issues-challenges-explained\/\" target=\"_blank\" rel=\"noopener\">voir <\/a>le <a href=\"https:\/\/patchstack.com\/articles\/website-security-issues-challenges-explained\/\" target=\"_blank\" rel=\"noopener\">rapport d&rsquo;enqu\u00eate 2020 ici<\/a>), nous avons constat\u00e9 que les r\u00e9pondants voient que le plus gros probl\u00e8me dans la s\u00e9curit\u00e9 de WordPress est &#8211; les vuln\u00e9rabilit\u00e9s du noyau WordPress, des plugins et des th\u00e8mes.<\/p>\n<p>Les d\u00e9fis les plus populaires rencontr\u00e9s lors de la s\u00e9curit\u00e9 des sites Web en 2020 \u00e9taient le manque de connaissances, le blocage et la pr\u00e9vention des attaques, ainsi que les vuln\u00e9rabilit\u00e9s des plugins et des th\u00e8mes.<\/p>\n<p>En 2021, les d\u00e9fis restent les m\u00eames. Plus de la moiti\u00e9 des r\u00e9pondants (59%) ont r\u00e9pondu qu&rsquo;\u00e0 leur avis, <strong>le plus gros probl\u00e8me dans la s\u00e9curit\u00e9 de WordPress est les vuln\u00e9rabilit\u00e9s du noyau, du plugin et du th\u00e8me.<\/strong><\/p>\n<p>Environ 15% ont partag\u00e9 qu&rsquo;\u00e0 leur avis, les mots de passe non s\u00e9curis\u00e9s sont le plus gros probl\u00e8me dans la s\u00e9curit\u00e9 de WordPress. Le m\u00eame nombre de r\u00e9pondants ont d\u00e9clar\u00e9 que le plus gros probl\u00e8me est les plugins, les th\u00e8mes nuls (malicieux). Un peu plus de 9 % des personnes interrog\u00e9es consid\u00e9raient que le plus gros probl\u00e8me \u00e9tait un environnement d&rsquo;h\u00e9bergement non s\u00e9curis\u00e9.<\/p>\n<\/div>\n<div class=\"wp-block-column\">\n<div id=\"div_block-1-9675\" class=\"ct-div-block whitepaper-text-sidebar sidebar-static aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<div id=\"_rich_text-2-9675\" class=\"oxy-rich-text text-sidebar__text\">\n<p>Il n&rsquo;est probablement pas surprenant que les gens utilisent de mauvais mots de passe. Une <a href=\"https:\/\/www.ncsc.gov.uk\/news\/most-hacked-passwords-revealed-as-uk-cyber-survey-exposes-gaps-in-online-security\" target=\"_blank\" rel=\"noopener\">\u00e9tude <\/a>des comptes \u00ab\u00a0pirat\u00e9s\u00a0\u00bb accessibles au public r\u00e9v\u00e8le que \u00ab\u00a0123456\u00a0\u00bb \u00e9tait le mot de passe le plus utilis\u00e9, suivi de \u00ab\u00a0123456789\u00a0\u00bb et \u00ab\u00a0qwerty\u00a0\u00bb.<a href=\"https:\/\/patchstack.com\/whitepaper\/password-management\/\" target=\"_blank\" rel=\"noopener\"> En savoir plus sur la fa\u00e7on de s\u00e9curiser vos mots de passe<\/a>.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"div_block-1-9479\" class=\"ct-div-block whitepaper-h2-wrapper\">\n<div id=\"div_block-7-9479\" class=\"ct-div-block whitepaper-h2-anim aos-init aos-animate\" data-aos-enable=\"true\" data-aos=\"fade-up\">\n<h2 id=\"headline-3-947911\" class=\"ct-headline whitepaper-h2__text\"><span id=\"span-5-9479\" class=\"ct-span whitepaper-h2__number oxygenberg-span-5-9479 oxygenberg-element\">Conclusion<\/span><\/h2>\n<\/div>\n<\/div>\n<p>Les vuln\u00e9rabilit\u00e9s des plugins et des th\u00e8mes restent l&rsquo;une des plus grandes menaces pour les sites web construits sur WordPress. En fait, 99,42 % des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 ont \u00e9t\u00e9 trouv\u00e9es dans les plugins et les th\u00e8mes WordPress, tandis que seulement 0,58 % des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 provenaient de WordPress Core.<\/p>\n<p>Nous avons constat\u00e9 une croissance de 150 % des vuln\u00e9rabilit\u00e9s signal\u00e9es en 2021 par rapport \u00e0 2020, ce qui est une augmentation significative. Pendant ce temps, 29% des plugins WordPress pr\u00e9sentant des vuln\u00e9rabilit\u00e9s critiques n&rsquo;ont re\u00e7u aucun correctif.<\/p>\n<p>En 2021, Patchstack a lanc\u00e9 une communaut\u00e9 de primes aux bogues pour les pirates \u00e9thiques (Patchstack Alliance) afin d&rsquo;identifier et de corriger les vuln\u00e9rabilit\u00e9s dans l&rsquo;ensemble de l&rsquo;\u00e9cosyst\u00e8me WordPress. En 2021, environ 13 000 $ ont \u00e9t\u00e9 vers\u00e9s \u00e0 titre de primes. Des marques telles que Plesk, cPanel, Pagely et bien d&rsquo;autres le soutiennent d\u00e9j\u00e0.<a href=\"https:\/\/app.harmonizely.com\/patchstack\" target=\"_blank\" rel=\"noopener\"> Soutenez le mouvement !<\/a><\/p>\n<h3 id=\"headline-1-94819\" class=\"ct-headline whitepaper-h3\">Sources<\/h3>\n<div id=\"_rich_text-1-9566\" class=\"oxy-rich-text whitepaper-rich-text-small\">\n<p><a href=\"https:\/\/patchstack.com\/whitepaper\/database\/?search=&amp;type=core\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/database\/? search=&amp;type=core<\/a><br \/>\n<a href=\"https:\/\/codex.wordpress.org\/Supported_Versions\" target=\"_blank\" rel=\"noopener\">https:\/\/codex.wordpress.org\/Supported_Versions<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/database\/vulnerability\/wordpress\/wordpress-5-7-object-injection-in-phpmailer-vulnerability-cve-2020-36326\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/database\/vulnerability\/wordpress\/wordpress-5-7-object-injection-in-phpmailer-vulnerability-cve-2020-36326<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/database\/vulnerability\/wordpress\/wordpress-core-5-8-command-injection-vulnerability-in-the-lodash-library\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/database\/vulnerability\/wordpress\/wordpress-core-5-8-command-injection-vulnerability-in-the-lodash-library<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/database\/vulnerability\/wordpress\/wordpress-core-5-8-1-expired-dst-root-ca-x3-certificate-issue\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/database\/vulnerability\/wordpress\/wordpress-core-5-8-1-expired-dst-root-ca-x3-certificate-issue<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/database\/vulnerability\/wordpress\/wordpress-5-7-4-plugin-confusion-vulnerability\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/database\/vulnerability\/wordpress\/wordpress-5-7-4-plugin-confusion-vulnerability<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/patchstack-weekly-week-48-dependency-confusion\/\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/patchstack-weekly-week-48-dependency-confusion\/<\/a><br \/>\n<a href=\"https:\/\/make.wordpress.org\/core\/2021\/06\/29\/introducing-update-uri-plugin-header-in-wordpress-5-8\/\" target=\"_blank\" rel=\"noopener\">https:\/\/make.wordpress.org\/core\/2021\/06\/29\/introducing-update-uri-plugin-header-in-wordpress-5-8\/<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/wp-content\/uploads\/2021\/04\/Security-vulnerabilities-of-WordPress-ecosystem-in-2020-Patchstack-1.pdf\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/wp-content\/uploads\/2021\/04\/Security-vulnerabilities-of-WordPress-ecosystem-in-2020-Patchstack-1.pdf<\/a><br \/>\n<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-36845\" target=\"_blank\" rel=\"noopener\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi? nom=CVE-2021-36845<\/a><br \/>\n<a href=\"https:\/\/patchstack.com\/whitepaper\/articles\/patchstack-cve-numbering-authority\/\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/articles\/patchstack-cve-numbering-authority\/<\/a><br \/>\n<a href=\"https:\/\/w3techs.com\/technologies\/history_overview\/content_management\/all\/y\" target=\"_blank\" rel=\"noopener\">https:\/\/w3techs.com\/technologies\/history_overview\/content_management\/all\/y<\/a><\/p>\n<\/div>\n<p>Original de l&rsquo;article en Anglais : <a href=\"https:\/\/patchstack.com\/whitepaper\/the-state-of-wordpress-security-in-2021\/\" target=\"_blank\" rel=\"noopener\">https:\/\/patchstack.com\/whitepaper\/the-state-of-wordpress-security-in-2021\/<\/a><\/p>\n<h4 style=\"text-align: center;\"><\/h4>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 34\u20ac ht\/ mois\u00a0<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En 2021, Patchstack a ajout\u00e9 pr\u00e8s de 1500 nouvelles vuln\u00e9rabilit\u00e9s \u00e0 la base de donn\u00e9es Patchstack. Ces vuln\u00e9rabilit\u00e9s concernaient les plugins WordPress, les th\u00e8mes et&#8230;<\/p>\n","protected":false},"author":2,"featured_media":8603,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[52,41,50,32,30],"tags":[],"class_list":["post-8602","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-ransomware","category-securite","category-vulnerabilite","category-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=8602"}],"version-history":[{"count":0,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8602\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/8603"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=8602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=8602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=8602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}