Ce plugin WordPress très populaire peut donner les clés de millions de sites aux hackers

Source : Clubic

Publié le : jeudi 3 septembre 2026 à 05:13

Une faille critique touche All-in-One WP Migration and Backup, un plugin installé sur plus de cinq millions de sites WordPress. Un mécanisme d’injection SQL a été découvert et il est capable de livrer aux attaquants les clés d’administration complètes d’un site, à partir d’une simple donnée soumise sans connexion préalable.

Lire le reste de l'article sur Clubic.