voteinutile.fr logo

vulnérabilité d’administration dans le plugin WordPress OttoKit en cours d’exploitation

Une vulnérabilité critique découverte dans le plugin WordPress OttoKit

Les experts en cybersécurité alertent sur une faille critique touchant le plugin WordPress OttoKit, actuellement exploitée par des pirates informatiques. Cette vulnérabilité permet aux attaquants d’obtenir des privilèges d’administrateur sur les sites web affectés.

Une exploitation active en cours

Les chercheurs ont identifié plusieurs tentatives d’exploitation visant à créer des comptes administrateurs frauduleux sous différents noms comme « apadmins », « wpadmins » ou « wpengine_backup ». Ces accès non autorisés permettent aux pirates d’installer des plugins malveillants et de modifier les configurations des sites WordPress ciblés.

La vulnérabilité touche toutes les versions du plugin antérieures à la dernière mise à jour. Les attaquants peuvent exécuter des commandes arbitraires et accéder à des données sensibles stockées sur les serveurs web compromis.

Mesures de protection recommandées

Les administrateurs de sites WordPress utilisant OttoKit sont invités à mettre à jour immédiatement leur installation vers la dernière version du plugin. En cas d’impossibilité de mise à jour, il est conseillé de désactiver temporairement le plugin pour limiter les risques d’exploitation.

Les experts recommandent également de vérifier régulièrement la présence de comptes administrateurs suspects et de surveiller les journaux d’activité pour détecter d’éventuelles tentatives d’intrusion. La réalisation d’audits de sécurité réguliers permet d’identifier et de corriger rapidement les vulnérabilités potentielles.

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *