Vulnérabilité CleanTalk Plugin WordPress : comment éviter un contournement d’autorisation via Reverse DNS
En 2026, une vulnérabilité critique du plugin CleanTalk Spam Protection a mis en lumière la fragilité de nombreuses installations WordPress françaises. Pour en savoir plus sur les enjeux de cybersécurité en 2026, consultez notre guide complet sur la cybersécurité 2026. CVE-2026-1490 permettait à un attaquant non authentifié de contourner les mécanismes d’autorisation et d’installer des plugins arbitraires, ouvrant la porte à une prise de contrôle totale du site. Selon le rapport annuel de l’ANSSI 2025, 42 % des sites WordPress utilisent CleanTalk, ce qui fait de cette faille un risque majeur pour les éditeurs de contenu, les e-commerces et les institutions publiques.
By Aurélien Fontevive
lire plus