Veille / Vulnérabilité
Vulnérabilité

Faille critique dans le thème WordPress Avada permettant une exécution de code à distance sans authentification

BleepingComputer · 26 août 2026 · résumé automatique

Une chaîne de vulnérabilités critique affectant le thème WordPress Avada, l'un des plus populaires, permet à un attaquant non authentifié d'exécuter du code PHP arbitraire sur le serveur web. Cette faille de type exécution de code à distance (RCE) ne nécessite aucune interaction utilisateur pour être exploitée. Les versions vulnérables du thème exposent directement les sites utilisant Avada à des risques d'intrusion et de compromission totale. Les correctifs doivent être appliqués en urgence pour limiter l'exposition des infrastructures.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de détecter les vulnérabilités applicatives comme celle-ci avant leur exploitation par des attaquants. En testant les composants tiers comme les thèmes WordPress, SOVRA identifie les failles de logique ou de configuration qui pourraient mener à une RCE, et valide l'efficacité des correctifs appliqués.

Lire l'article original sur BleepingComputer
← Toute la veille