Les vulnérabilités de plugiciels WordPress ont doublé en 2021

Les vulnérabilités de plugiciels WordPress ont doublé en 2021 par rapport à l’année précédente, selon un rapport, une tendance inquiétante car la plupart peuvent être exploitées par des acteurs contre des sites de commerce en ligne et d’actualités développés à partir de la plateforme WordPress.

Image : Getty

Le rapport, publié aujourd’hui par des chercheurs de la firme Risk Based Security, soutient que 2240 vulnérabilités dans les plugiciels WordPress ont été divulguées en 2021. Il s’agirait d’une augmentation de 142 % par rapport à l’année 2020.

Les plugiciels ajoutent des fonctionnalités à la plateforme, notamment la possibilité d’optimiser des moteurs de recherche, des formulaires pour les utilisateurs, un créateur de site Web, ainsi que des fonctionnalités de commerce électronique.

Il est estimé qu’il existe des milliers de plugiciels WordPress gratuits ou payants disponibles. Cependant, tous ne sont pas conçus avec un souci pour la sécurité ou ne publient pas de mises à jour de sécurité.

Les vulnérabilités de ces plugiciels permettent à des acteurs d’attaquer WordPress indirectement plutôt que de cibler directement la plateforme elle-même.

Lire l’article au complet sur IT World Canada (en anglais), une publication soeur de Direction informatique

Lire aussi :

Découverte de trois nouveaux copieurs de cartes de paiement

Le service WordPress hébergé par GoDaddy piraté

Des failles de WordPress utilisées pour pirater des sites Web

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Familiprix choisit Nuvei comme partenaire de paiement

Nuvei Corporation, une société de technologies financières de Montréal, entreprend un partenariat avec Familiprix, un regroupement de pharmaciens propriétaires québécois qui compte plus de 400 pharmacies affiliées au Québec et au Nouveau-Brunswick. Ce partenariat vise le lancement d'une application de commerce électronique permettant aux pharmaciens affiliés d'accepter des paiements en ligne pour la première fois.

Mon Commerce en Ligne prolonge et élargit son offre d’accompagnement

L’Association québécoise des technologies (AQT) annonçait la semaine dernière la prolongation du programme Mon Commerce en Ligne jusqu'au 31 mars 2025. De plus, les critères d'admissibilité ont été élargis pour inclure également les entreprises de services.

Shopify licencie 20 % de son personnel et vend sa division logistique à Flexport

La populaire entreprise de commerce électronique d’Ottawa, Shopify, a annoncé jeudi dernier dans une note de service qu'elle licencie 20 % de ses effectifs et vend sa division logistique à la société californienne de gestion de la chaîne d'approvisionnement Flexport.

Partenariat entre Mon commerce en ligne et le Mouvement Desjardins pour le commerce de détail au Québec

Mon commerce en ligne, une initiative de l'Association québécoise des technologies (AQT)  et de l'École des entrepreneurs du Québec (EEQ) pour soutenir le commerce de détail québécois dans l'adoption des technologies et des services numériques, annonce un partenariat avec le Mouvement Desjardins pour appuyer ses membres œuvrant dans le commerce de détail à adopter des technologies et des services numériques afin d'augmenter leur compétitivité et accroître leurs ventes en ligne.

Financement de 30 M$ pour Amilia afin d’accélérer la transformation numérique du secteur récréatif

Amilia, une entreprise technologique montréalaise fondée en 2009 œuvrant dans le secteur du commerce électronique pour les activités récréatives, annonce un nouvel investissement de 30 millions de dollars du Fond de croissance des entreprises du Canada (FCEC), d'Exportation et développement du Canada (EDC) et d'Investissement Québec (IQ). 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.