Source: Wordfence
Wordfence, une société de recherche en sécurité WordPress bien connue, a publié un article de blog concernant une vulnérabilité de contournement d'authentification dans le plugin WordPress Tutor LMS Pro. Selon Wordfence, le problème affecte les sites WordPress utilisant ce plugin.
Le nombre de sites concernés cité dans certains rapports est d'environ 30 000, bien que ce chiffre provienne de l'URL de l'article Wordfence plutôt que du corps du texte confirmé, et doit donc être traité avec prudence. Les détails complets de la vulnérabilité, notamment les versions affectées, la disponibilité d'un correctif et la gravité de la faille, n'étaient pas accessibles au moment de la rédaction de cet article.
Un contournement d'authentification est un type de faille de sécurité qui peut permettre à quelqu'un d'accéder à des parties d'un site web ou à ses données sans avoir à se connecter correctement. Pour un site exploitant une plateforme de cours en ligne comme Tutor LMS Pro, cela pourrait potentiellement signifier un accès non autorisé aux comptes des apprenants, aux contenus de formation ou aux informations de paiement. Cela dit, la nature spécifique de cette faille particulière n'a pas été confirmée dans les sources disponibles.
Si votre site web utilise le plugin Tutor LMS Pro, voici quelques mesures raisonnables à prendre sans attendre :
L'article complet de Wordfence n'étant pas accessible au moment de la rédaction, cet article sera mis à jour dès que de plus amples informations seront confirmées.
Si vous utilisez Tutor LMS Pro sur votre site WordPress, il est conseillé de vérifier les mises à jour du plugin par précaution, même avant que les détails complets de cette vulnérabilité soient confirmés. En tant que responsable d'entreprise, maintenir les logiciels de votre site à jour est l'un des moyens les plus simples de réduire votre exposition aux risques de sécurité. Consultez régulièrement le blog Wordfence pour obtenir des informations confirmées sur les versions affectées et les correctifs disponibles.
Free website scan covering GDPR, copyright, accessibility, security, and more.
Scan your site freeSelon Wordfence, une vulnérabilité a été signalée dans le plugin WordPress MW WP Form, susceptible d'affecter environ 200 000 sites WordPress. Ces informations proviennent d'un article de blog publié
Une faille de sécurité aurait été découverte dans le plugin WordPress Perfmatters, selon un billet de blog publié par Wordfence. Ce billet suggère que le problème pourrait toucher environ 200 000 site
Un billet de blog publié par Wordfence, une société spécialisée dans la sécurité WordPress, fait référence à une vulnérabilité de sécurité dans le plugin Smart Slider 3 qui affecterait environ 800 000