Ce sont essentiellement les plugins qui font régulièrement l’objet d’attaques malveillantes.
Après une petite période de calme fin 2019, les attaques ont repris leur rythme de croisière. Diverses entreprises proposant des services de cybersécurité pour WordPress, ont fait état d’un grand nombre d’attaques ces deux dernières semaines.
Certains groupes d’assaillants ont également tenté d’exploiter des failles zero day, autrement dit des vulnérabilités qui n’ont pas encore été découvertes par les éditeurs de plugins eux-mêmes et qui ne peuvent donc être patchées.
Notre conseil : procédez aux mises à jour !