Veille / Vulnérabilité
VulnérabilitéUne faille d'injection SQL dans un plugin WordPress de sauvegarde expose des millions de sites à des attaques par prise de contrôle
BleepingComputer · 2 septembre 2026 · résumé automatique
Une vulnérabilité d'injection SQL dans le plugin All-in-One WP Migration and Backup pour WordPress permet à des attaquants non authentifiés d'exécuter du code à distance et de prendre le contrôle des sites concernés.
L'angle SOVRA
Cette faille illustre le risque systémique des composants tiers dans les infrastructures web : un plugin largement déployé devient une porte d'entrée critique. Un audit offensif (RAID/SENTINELLE) permet de détecter en amont des vulnérabilités similaires dans les extensions utilisées, avant qu'elles ne soient exploitées en production.
