samedi 26 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Une extension populaire, un nouveau propriétaire, une mise à jour anodine : le scénario qui a déjà touché plusieurs extensions WordPress connues.
Un simple paramètre de template mal contrôlé peut suffire à lire n'importe quel fichier du serveur. Trois cas vus en audit, trois
Un champ « importer depuis une URL » mal conçu peut servir à sonder le réseau interne d'un hébergeur. Le rôle méconnu
Réduire l'accès à l'administration à une liste d'IP ou un mot de passe supplémentaire, sans bloquer les appels front-end qui transitent par
LIKE, IN(), types de placeholders mal choisis : $wpdb->prepare protège des injections SQL seulement s'il est utilisé correctement. Voici les erreurs classiques.
Une redirection après connexion qui accepte n'importe quelle URL devient un outil de phishing clé en main. Le correctif tient en une
Des milliers de tentatives de connexion par jour, sur presque tous les sites WordPress. Comment limiter la casse côté application et côté
Deviner qui sont vos administrateurs prend trente secondes à un attaquant. Comment fermer ces portes sans abîmer l'API REST ni le SEO.
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !