Une faille de sécurité menaçant des millions de sites web a été découverte !
Une vulnérabilité a été découverte dans LiteSpeed Cache, une extension populaire pour WordPress, qui pourrait permettre à des pirates informatiques d'accéder à des informations sensibles. Cette faille, qui pourrait affecter des millions de sites web, rend ces derniers vulnérables aux attaques de type cross-site scripting (XSS).
12punto
Il a été révélé qu'une extension WordPress très utilisée, LiteSpeed Cache, présente une faille de sécurité susceptible de permettre à des pirates informatiques de dérober des informations sensibles.
Découverte par des chercheurs en sécurité, cette faille concerne cette extension, utilisée pour améliorer et optimiser les performances des sites web, qui est active sur plus de quatre millions de sites internet. Cette vulnérabilité est classée comme une attaque de type cross-site scripting (XSS) et peut être exploitée via une requête HTTP.
La faille provient du fait que le code traitant les entrées des utilisateurs ne garantit pas l'échappement des sorties, ce qui peut se combiner avec un contrôle d'accès inapproprié sur les points de terminaison de l'API REST existants.
Les chercheurs ont indiqué qu'à la suite de la découverte de cette faille, les développeurs de LiteSpeed Cache ont publié un correctif. Ils ont souligné que ce correctif doit être appliqué immédiatement afin que les utilisateurs puissent mettre à jour l'extension et garantir la fermeture de la faille de sécurité.
De cette manière, les utilisateurs de l'extension seront mieux protégés contre les attaques de pirates informatiques.