Vietnam.vn - Nền tảng quảng bá Việt Nam

Une faille de sécurité met en danger 4 millions de sites web WordPress.

Báo Thanh niênBáo Thanh niên24/10/2023


Dans un article publié sur son blog, l'équipe de veille sur les menaces de Wordfence a annoncé avoir révélé une vulnérabilité d'injection de code intersite (XSS) dans l'extension LiteSpeed ​​Cache. Ce module complémentaire populaire est installé sur plus de 4 millions de sites WordPress. Cette faille de sécurité permet à des pirates disposant de privilèges de contributeur d'injecter des scripts malveillants via des shortcodes.

LiteSpeed ​​Cache est une extension WordPress qui optimise la vitesse de chargement des sites web grâce à la mise en cache et à l'optimisation côté serveur. Ce module complémentaire fournit un shortcode permettant de mettre en cache des blocs via la technologie Edge Side lorsqu'il est ajouté à WordPress.

Wordfence a toutefois indiqué que l'implémentation des shortcodes de l'extension est vulnérable, permettant l'injection de scripts arbitraires sur ces pages. Une analyse de vulnérabilité a révélé que la méthode des shortcodes ne valide pas correctement les entrées et les sorties. Ceci permet à des acteurs malveillants de mener des attaques XSS. Une fois intégré à une page ou un article, le script s'exécute à chaque accès de l'utilisateur.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed ​​Cache est un plugin populaire d'optimisation de la vitesse pour la plateforme WordPress.

Bien que cette vulnérabilité nécessite que le compte du contributeur soit compromis ou que l'utilisateur s'inscrive en tant que contributeur, Wordfence indique que les attaquants pourraient voler des informations sensibles, manipuler le contenu du site web, attaquer les administrateurs, modifier des fichiers ou rediriger les visiteurs vers des sites web malveillants.

Wordfence a indiqué avoir contacté l'équipe de développement de LiteSpeed ​​Cache le 14 août. Le correctif a été déployé le 16 août et intégré à WordPress le 10 octobre. Les utilisateurs doivent désormais mettre à jour LiteSpeed ​​Cache vers la version 5.7 pour corriger définitivement cette faille de sécurité. Bien que dangereuse, la protection XSS intégrée à Wordfence a permis d'empêcher son exploitation.



Lien source

Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

Les villages de fleurs d'Hanoï sont en pleine effervescence en raison des préparatifs du Nouvel An lunaire.
Les villages d'artisans uniques s'animent d'activité à l'approche du Têt.
Admirez le jardin de kumquats unique et inestimable au cœur d'Hanoï.
Les pomelos de Dien « inondent » le Sud tôt, les prix montent en flèche avant le Têt.

Même auteur

Patrimoine

Chiffre

Entreprises

Les pomelos de Dien, d'une valeur de plus de 100 millions de dongs, viennent d'arriver à Hô Chi Minh-Ville et ont déjà été commandés par des clients.

Actualités

Système politique

Locale

Produit