vendredi 25 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Un correctif de sécurité existait depuis six mois sans avoir été appliqué sur des dizaines de sites clients. Ce que ça révèle
Version de PHP, nom du serveur, technologie utilisée : les en-têtes de réponse en révèlent souvent plus qu'il ne faudrait. Checklist pour
Un CVSS de 9,8 ne veut pas dire panique immédiate sur tous vos sites. Voici comment lire un avis de vulnérabilité pour
Un widget de chat IA embarqué dans une extension WordPress s'appuyait sur une dépendance JavaScript tierce compromise en amont. Récit d'un audit
L'export de données personnelles intégré à WordPress part en clair par email. Voici comment le chiffrer avant envoi, dans l'esprit des recommandations
Une sauvegarde jamais testée n'est pas une sauvegarde. Voici comment construire un vrai plan de reprise pour un site WordPress, fichiers et
Sur un serveur mutualisé qui héberge quinze sites clients, un seul site piraté ne devrait jamais pouvoir en contaminer un autre. Voici
WPScan et Patchstack n'ont rien signalé sur cette extension maison. Une faille de logique métier s'y trouvait pourtant, invisible pour l'automatisation.
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !