{"id":172685,"date":"2025-07-25T09:30:00","date_gmt":"2025-07-25T08:30:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=391132"},"modified":"2025-07-25T09:30:59","modified_gmt":"2025-07-25T08:30:59","slug":"un-nouveau-malware-menace-la-securite-de-wordpress","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/un-nouveau-malware-menace-la-securite-de-wordpress\/","title":{"rendered":"Un nouveau malware menace la s\u00e9curit\u00e9 de WordPress"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une grave vuln\u00e9rabilit\u00e9 sur les sites WordPress, li\u00e9e \u00e0 une porte d\u00e9rob\u00e9e cach\u00e9e dans le r\u00e9pertoire &#8216;mu-plugins&#8217;. <strong>Ce type de plugins, appel\u00e9s must-use, s&#8217;active automatiquement sur toutes les installations de WordPress et n&#8217;appara\u00eet pas dans la liste habituelle des plugins<\/strong>, ce qui en fait une cible attrayante pour les attaquants.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Que faire pour l&#8217;\u00e9viter<\/h2>\n\n\n<p class=\"wp-block-paragraph\">Le script PHP malveillant, d\u00e9couvert par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 web Sucuri, <strong>agit comme un chargeur qui obtient un payload distant et le stocke dans la base de donn\u00e9es de WordPress.<\/strong> Ce payload permet l&#8217;ex\u00e9cution de code PHP \u00e0 distance, facilitant un acc\u00e8s persistant pour les attaquants, qui peuvent g\u00e9rer des fichiers et r\u00e9installer l&#8217;infection si elle est supprim\u00e9e.<\/p>\n\n\n<p class=\"wp-block-paragraph\"><strong>Le malware injecte un utilisateur administrateur cach\u00e9 nomm\u00e9 &#8216;officialwp&#8217;, permettant aux attaquants de contr\u00f4ler le site et d&#8217;effectuer des actions malveillantes<\/strong> sans que les autres administrateurs en aient connaissance. De plus, le code malveillant a la capacit\u00e9 de changer les mots de passe des comptes administratifs \u00e0 une valeur par d\u00e9faut, bloquant l&#8217;acc\u00e8s aux autres administrateurs et garantissant un contr\u00f4le total du site.<\/p>\n\n\n<p class=\"wp-block-paragraph\">La menace est amplifi\u00e9e par la <strong>capacit\u00e9 des malwares \u00e0 voler des donn\u00e9es et \u00e0 rediriger les visiteurs vers des sites frauduleux<\/strong>, ce qui a un impact significatif sur la s\u00e9curit\u00e9 du web. Selon les experts, cette porte d\u00e9rob\u00e9e permet aux attaquants d&#8217;effectuer une vari\u00e9t\u00e9 d&#8217;actions, allant de l&#8217;installation de malwares suppl\u00e9mentaires \u00e0 la d\u00e9figuration du site.<\/p>\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2025\/07\/wordpress3.jpg\" alt=\"\" class=\"wp-image-391134\" \/><\/figure>\n\n\n<p class=\"wp-block-paragraph\">Pour att\u00e9nuer ces risques, les propri\u00e9taires de sites doivent<strong> mettre \u00e0 jour r\u00e9guli\u00e8rement WordPress, les th\u00e8mes et les plugins, utiliser l&#8217;authentification \u00e0 deux facteurs et auditer r\u00e9guli\u00e8rement toutes les sections du site, y compris les fichiers de th\u00e8mes et de plugins<\/strong>. Maintenir la s\u00e9curit\u00e9 est crucial pour pr\u00e9venir les attaques qui pourraient compromettre l&#8217;int\u00e9grit\u00e9 et la confiance du site web.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9v\u00e9l\u00e9 une grave vuln\u00e9rabilit\u00e9 sur les sites WordPress, li\u00e9e \u00e0 une porte d\u00e9rob\u00e9e cach\u00e9e dans le r\u00e9pertoire &#8216;mu-plugins&#8217;. Ce type de plugins, appel\u00e9s must-use, s&#8217;active automatiquement sur toutes les installations de WordPress et n&#8217;appara\u00eet pas dans la liste habituelle des plugins, ce qui en fait une cible attrayante pour les attaquants. Que faire pour l&#8217;\u00e9viter Le script PHP malveillant, d\u00e9couvert par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 web Sucuri, agit comme un chargeur qui obtient un payload distant et le stocke dans la base de donn\u00e9es de WordPress. Ce payload permet l&#8217;ex\u00e9cution de code [&#8230;]<\/p>\n","protected":false},"author":9317,"featured_media":172686,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[25528,17677,64,25529,244],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-172685","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberataque","tag-ciberseguridad","tag-malware","tag-mu-plugins","tag-wordpress"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/172685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=172685"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/172685\/revisions"}],"predecessor-version":[{"id":172694,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/172685\/revisions\/172694"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/172686"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=172685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=172685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=172685"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=172685"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=172685"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=172685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}