WordPress
Scan Sucuri positif : l'étape d'après que les gens sautent
Le scan distant voit ce qu'un visiteur voit. Il ne voit pas un mu-plugin. Après un Sucuri rouge : accès fichiers, comparaison, pas seulement « delete malware ».
16 janvier 2025
9 min · Lire →
WordPress
iThemes / Solid Security après un hack : ce qu'il ne fait pas
Durcir les connexions est utile après. Pendant l'incident, le plugin ajoute du bruit. Fermez l'entrée, puis seulement activez les restrictions.
19 janvier 2025
8 min · Lire →
WordPress
wp-admin redirige ailleurs : trois causes, un ordre
Règle .htaccess, malware dans wp-login.php, ou option siteurl en base. On vérifie les trois. Réinstaller wp-admin sans la base laisse la troisième.
22 janvier 2025
10 min · Lire →
WordPress
Attaques XML-RPC WordPress : brute force et pingback
xmlrpc.php sert aux apps et aux attaques. Si vous ne l'utilisez pas, désactivez-le après nettoyage. Pendant l'incident, ce n'est presque jamais la seule porte.
26 janvier 2025
8 min · Lire →
WordPress
Brute force sur wp-login : quand c'est la cause, quand ça ne l'est pas
Des milliers de 404 sur wp-login sont du bruit quotidien. Une connexion réussie à 4 h du matin avec un compte inconnu, elle, est une cause.
29 janvier 2025
9 min · Lire →
WordPress
wp-config.php compromis : clés, préfixe et backdoor
Des clés AUTH réécrites, une ligne include ajoutée, un préfixe changé. Régénérez les clés, changez les mots de passe de base, relisez le fichier ligne à ligne.
1 février 2025
10 min · Lire →
WordPress
WordPress multisite piraté : un site, tous les sites
L'infection circule. Nettoyer le sous-site visible sans le réseau garantit le retour. Super admin, mu-plugins et sunrise.php d'abord.
7 février 2025
11 min · Lire →
WordPress
WordPress sur une vieille version de PHP : risque réel
PHP 7.0 ou 7.2 n'est plus une question de perf : les failles ne sont plus patchées. Après nettoyage, monter PHP fait partie de la fermeture, pas d'un « plus tard ».
10 février 2025
8 min · Lire →
WordPress
WordPress non mis à jour depuis des années : partir du principe d'un accès
Même si rien n'est visible, une période non patchée a pu servir. Inspectez comme un incident, puis rattrapez le cœur. Mettre à jour un site encore sale casse plus qu'il ne ferme.
14 février 2025
10 min · Lire →
WordPress
WP Mail SMTP détourné : vos devis partent, le spam aussi
Le compte SMTP du plugin a été lu. Changez le mot de passe chez l'hébergeur mail, régénérez l'app password, relisez les logs d'envoi. Le plugin n'est pas « infecté » : l'identifiant l'est.
23 février 2025
9 min · Lire →
WordPress
API REST WordPress abusée : utilisateurs créés, contenu injecté
L'endpoint users peut être ouvert trop largement. Fermez l'enregistrement, listez les comptes récents, restreignez l'API après nettoyage si vous n'en avez pas besoin.
26 février 2025
9 min · Lire →
WordPress
Base WordPress injectée : articles, options et commentaires
Le fichier PHP est intact, la base est sale. Options siteurl, widgets, posts. On compare un dump, on ne restaure pas « la base d'il y a un mois » sans lire.
5 mars 2025
11 min · Lire →
WordPress
JavaScript injecté dans wp_options : le pied de page propre, le HTML sale
theme_mods, widget_text, des options de cache. Un grep en base trouve ce que le thème ne montre pas. Sauvegardez avant de vider une option.
8 mars 2025
10 min · Lire →
WordPress
Un abonné devenu administrateur : comment ça arrive
Faille de plugin, REST API, ou accès base. Retirez le privilège, cherchez l'entrée, forcez la déconnexion de tous. Relire les roles une semaine plus tard.
11 mars 2025
8 min · Lire →
WordPress
Un staging WordPress oublié a servi de rampe
staging.domaine.tld ou /backup, non mis à jour, indexé. Nettoyez-le ou fermez-le. Un WordPress « principal » propre avec un clone sale se réinfecte.
17 mars 2025
9 min · Lire →
WordPress
Une migration WordPress a ramené l'infection
L'archive contenait déjà le backdoor. Migrez depuis un export propre, pas depuis le zip « de secours » de l'ancien prestataire. Vérifiez après, pas seulement avant.
20 mars 2025
9 min · Lire →
WordPress
WordPress propre, voisin de serveur sale : le cas que Wordfence ne voit pas
Le plugin ne lit que « son » dossier. Un autre site du compte écrit chez vous. Isolation et inspection du compte entier, pas un énième scan.
27 mars 2025
10 min · Lire →