Webmasters ! Ceci vous concerne…
Si votre site web tourne sous WordPress et que vous avez installé l’extension « WordPress SEO » pour booster votre référencement naturel, vous courez d’énormes risques… Votre site risquerait inévitablement un piratage de type injection SQL !!!
En effet, des millions de sites web conçus avec notre CMS préféré « WordPress » au sein desquels a été installé et activé le plugin de référencement « SEO » le plus populaire « Yoast WordPress SEO » courent un risque d’intrusion et de piratage informatique, à cause d’une faille de sécurité critique qui permet aux pirates de faire une « Blind SQL injection« .
Rassurez-vous, le plugin a été corrigé et mis à jour par son auteur Yoast au lendemain-même de la découverte de la faille par un testeur freelance en sécurité au nom de Ryan Dewhurst, mais c’est aux Webmestres de s’assurer que leur version de l’extension doit également être mise à jour à la dernière release : 1.7.4.
Avec cette nouvelle vulnérabilité découverte dans le giron de WordPress, la sécurité des sites web conçus avec ce CMS vient d’essuyer un nouveau revers, à une intervalle de 4 mois à peine de la découverte d’un malware ayant infecté plus de 100.000 sites web en décembre 2014.
Rappelons que WordPress demeure de loin le système de gestion de contenu « CMS » le plus utilisé et le plus populaire au monde, il fait tourner de plus en plus de grands sites de renommée, témoignant de la maturité de ce socle qui passe à la version 4+ (4.1.1 à la rédaction de ce post).
Beaucoup d’adeptes de ce gestionnaire de contenu parmi les Webmasters et Webdesigners mais également les experts du Search marketing le plébiscitent pour son anatomie nativement « SEO-friendly« . L’utilisation d’extensions à l’instar de WordPress SEO de Yoast est un complément rendu presque nécessaire pour optimiser au maximum la visibilité d’un site WordPress sur les moteurs de recherche.
D’ailleurs, nous l’utilisons nous-mêmes sur ce blog ainsi que sur notre site web et le recommandons fortement aux Webmasters des sites web sous WordPress !
Ceci prouve que même les plugins les plus connus et les plus utilisés ont leur faille. Il faut se méfier de tout et constamment vérifier l’existence de nouvelles mises à jours.