Faille de sécurité Mailpoet Newsletter : mettez immédiatement à jour votre plugin !

faille de sécurité MAILPOETUne cyber-attaque contre WordPress via une faille de sécurité de l’avant-dernière version du plugin Mailpoet Newsletter, anciennement wysija a ouvert la brèche aux pirates qui sont en train de mener une attaque et surtout qui réussissent à uploader des fichiers indésirables sur votre hébergement. (J’en ai malheureusement été victime, ce qui m’a valu une énorme frayeur et mon site hors ligne durant 1 jour et demi !)

Alors, si ce n’est pas encore fait, dépêchez-vous d’installer la mise à jour sortie le weekend dernier.

Ensuite, allez vérifier dans ~/wp-content/uploads/wysija/themes.

Si un dossier « main2 » est présent, c’est qu’il aura été uploadé par les pirates et je vous invite donc à le supprimer de toute urgence.

Passez ensuite l’intégralité de votre logiciel à l’anti-virus.

Penser à faire circuler l’information

Un commentaire

  1. Passez wordpress à l antivirus. Par exemple Wordfence semble pas mal (à télécharger dans les plugins). Vous m en direz des nouvelles…

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *