Veille / Vulnérabilité
Vulnérabilité

Une faille d'injection SQL dans un plugin WordPress de sauvegarde expose des millions de sites à des attaques par prise de contrôle

BleepingComputer · 2 septembre 2026 · résumé automatique

Une vulnérabilité d'injection SQL dans le plugin All-in-One WP Migration and Backup pour WordPress permet à des attaquants non authentifiés d'exécuter du code à distance et de prendre le contrôle des sites concernés.

L'angle SOVRA

Cette faille illustre le risque systémique des composants tiers dans les infrastructures web : un plugin largement déployé devient une porte d'entrée critique. Un audit offensif (RAID/SENTINELLE) permet de détecter en amont des vulnérabilités similaires dans les extensions utilisées, avant qu'elles ne soient exploitées en production.

Lire l'article original sur BleepingComputer
← Toute la veille