vendredi 25 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Depuis fin 2024, publier une extension ou un thème sur WordPress.org impose la double authentification et des mots de passe SVN dédiés.
Redirection suspecte, contenu inconnu, alerte de l'hébergeur : voici la démarche complète pour nettoyer un site WordPress compromis et éviter la récidive.
Un attribut de bloc affiché sans échappement dans render.php, ou du HTML injecté par save(), suffisent à ouvrir une faille XSS que
Des tokens GitHub trop largement permissionnés circulaient dans la configuration CI d'un projet WordPress. Méthode pour les auditer et les remplacer par
L'état initial d'un bloc interactif est sérialisé en clair dans le HTML de la page. Un détail technique qui peut virer à
Un projet WordPress moderne embarque souvent des dizaines de paquets Composer et npm en coulisses. Sans audit régulier, une vulnérabilité peut y
Un rôle éditeur personnalisé héritait par erreur de la capacité unfiltered_html, permettant d'injecter du JavaScript stocké dans un article. Diagnostic et correctif
Un frontend découplé qui reçoit des webhooks Stripe doit vérifier la signature avant de transmettre l'événement à WordPress via l'API REST. Tutoriel
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !