CritiqueVulnerabilities

Bug dans un Plugin WordPress Permettant aux Hackers de Créer des Comptes Admin

Emanuel DE ALMEIDA 5 mars 2026 2 min de lecture 0 vues 0 Commentaires

Dernière mise à jour 9 mars 2026

WordPress admin dashboard displaying user management interface in dark cybersecurity setting

Faille critique dans le plugin User Registration affecte plus de 60 000 sites WordPress, permettant la création non autorisée de comptes administrateur.

Points Clés

Faille du Plugin WordPress Permettant la Prise de Contrôle de Comptes Admin

Des hackers ont exploité une vulnérabilité critique dans le plugin User Registration & Membership le 5 mars. La faille affecte plus de 60 000 installations WordPress dans le monde entier.

Le bug permet aux attaquants de contourner les contrôles d'authentification et de créer des comptes administrateur sans autorisation. Des chercheurs en sécurité ont confirmé des tentatives d'exploitation active ciblant des sites vulnérables.

Selon The Hacker News, la vulnérabilité provient d'une validation incorrecte des entrées dans le processus d'enregistrement des utilisateurs du plugin.

Plus de 60 000 Sites WordPress en Danger

Les sites WordPress utilisant le plugin User Registration & Membership sont en danger immédiat. Le plugin maintient plus de 60 000 installations actives dans divers secteurs.

Les attaquants peuvent exploiter la faille à distance sans interaction de l'utilisateur. Aucune autorisation spéciale n'est requise pour exécuter l'attaque, ce qui la rend particulièrement dangereuse pour les sites non corrigés.

Les petites entreprises et les sites personnels représentent la majorité des installations affectées, bien que les déploiements WordPress d'entreprise utilisent également le plugin.

Mise à Jour du Plugin pour Combler la Faille de Sécurité

Les développeurs du plugin ont publié une mise à jour de sécurité pour corriger la faille de contournement de l'authentification. Les administrateurs de sites doivent mettre à jour vers la dernière version immédiatement.

Les propriétaires de sites WordPress peuvent vérifier la version de leur plugin via le tableau de bord d'administration. Les versions vulnérables permettent la création non autorisée de comptes admin via des requêtes d'enregistrement manipulées.

Les équipes de sécurité recommandent de revoir les comptes utilisateurs créés récemment et de mettre en place des contrôles d'accès supplémentaires tout en mettant à jour les systèmes affectés.

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

#wordpress#contournement-authentification#vulnérabilité-plugin

Questions Fréquentes

Comment puis-je vérifier si mon site WordPress utilise ce plugin ?
Connectez-vous à votre tableau de bord administrateur WordPress et accédez à Extensions > Extensions installées. Recherchez 'User Registration & Membership' dans la liste. S'il est présent, vérifiez le numéro de version et mettez à jour immédiatement.
Que peuvent faire les hackers avec un accès administrateur à mon site WordPress ?
L'accès administrateur permet un contrôle total du site, y compris l'installation de plugins malveillants, le vol de données, la défiguration de contenu et l'utilisation de votre site pour d'autres attaques. Les hackers peuvent également accéder aux informations sensibles des clients stockées dans la base de données.
Comment puis-je savoir si mon site a déjà été compromis ?
Vérifiez vos comptes utilisateurs pour tout administrateur que vous n'avez pas créé, en particulier ceux créés récemment. Examinez les installations récentes de plugins et les modifications de fichiers. Envisagez d'exécuter une analyse de sécurité pour détecter du code malveillant.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...