vendredi 25 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Synthèse d'un pentest mené sur cinq sites d'agence différents : les mêmes trois erreurs de configuration revenaient systématiquement, indépendamment de l'hébergeur.
Ajouter un en-tête CSP strict casse souvent des scripts inline d'extensions tierces. Méthode progressive avec mode report-only pour identifier les sources à
Impossible de sécuriser un parc de sites WordPress sans veille organisée. Voici comment WPScan, Patchstack et Wordfence Intelligence s'intègrent dans un vrai
Étude de cas d'une faille où un cookie d'authentification WordPress trop permissif sur le domaine était lisible depuis un sous-domaine compromis. Correctif
Face aux extensions piratées sur des dépôts non officiels, méthode pour vérifier la provenance et le hachage d'un paquet avant de le
Une route REST personnalisée sans limite de résultats permettait de forcer WordPress à charger des dizaines de milliers d'articles en une requête.
Une action AJAX censée sauvegarder un réglage d'affichage permettait en réalité à n'importe quel visiteur connecté de changer le rôle par défaut
Audit d'une extension de génération de contenu par IA qui transmettait des brouillons non publiés à un service externe sans en informer
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !