Skip to content
TrustYourWebsite
VérificationsOutils gratuitsApprendreTarifsÀ propos
Menu
VérificationsOutils gratuitsApprendreTarifsÀ proposExemple de rapportActualités

Paramètres

Pays

Langue

NederlandsFrançaisEnglish
Scan gratuit
TrustYourWebsite

Scanner intelligent pour les sites web européens.

Ressources

  • Centre d'apprentissage
  • Guides
  • Par secteur
  • Par pays
  • Actualités
  • Vérificateur de cookies
  • Générateur de politique de confidentialité

Produit

  • Tarifs
  • Exemple de rapport
  • À propos
  • Open source

Mentions légales

  • Politique de confidentialité
  • Conditions générales
  • Politique en matière de cookies
  • Mentions légales
  • Signaler un problème d'accessibilité

© 2026 TrustYourWebsite. Conçu aux Pays-Bas. Registre du commerce (NL): 42030553 · N° TVA intracommunautaire: NL005443213B36

Autorité: Autorité de protection des données (APD) · AP (NL) en tant qu'autorité chef de file

Service numérique, disponible immédiatement après paiement. Pas de frais de port.

Accueil/Actualités/Vulnérabilités Avada Builder : Mettez à jour votre site
Sécurité

Vulnérabilités Avada Builder : Mettez à jour votre site

Par Steven | TrustYourWebsite29 mai 20262 min de lecture

Source: BleepingComputer

Deux vulnérabilités ont été découvertes dans le plugin WordPress Avada Builder, affectant selon les estimations environ un million d'installations actives, d'après BleepingComputer. Les propriétaires de sites utilisant ce plugin sont invités à le mettre à jour immédiatement.

Que s'est-il passé ?

Selon BleepingComputer, deux failles de sécurité ont été identifiées dans le plugin Avada Builder. Toutes deux sont susceptibles de causer des dommages graves à votre site.

La première faille, référencée CVE-2026-4782, permettrait à un utilisateur connecté disposant d'un accès de base (comme un compte abonné) de lire des fichiers sur votre serveur qui devraient rester privés. Cela inclut un fichier appelé wp-config.php, qui contient vos identifiants de base de données et vos clés de sécurité. L'accès à ce fichier pourrait permettre à un attaquant de prendre le contrôle total de votre site.

La seconde faille, référencée CVE-2026-4798, serait une vulnérabilité d'injection SQL. Cela signifie qu'un attaquant n'étant même pas connecté pourrait potentiellement extraire des informations sensibles de votre base de données, notamment des hachages de mots de passe. Selon BleepingComputer, cette faille ne s'applique que si vous aviez précédemment installé le plugin WooCommerce puis l'aviez désactivé, ses tables de base de données étant toujours en place.

Qu'est-ce qui a été corrigé ?

Selon BleepingComputer, un correctif partiel a été publié dans la version 3.15.2 le 13 avril. Une version entièrement corrigée, la 3.15.3, a suivi le 12 mai. Les propriétaires de sites sont invités à mettre à jour vers la version 3.15.3 dès que possible.

Si vous ne savez pas comment mettre à jour un plugin, notre guide de sécurité pour les petites entreprises vous accompagne étape par étape. Vous pouvez également consulter notre guide sur les plugins WordPress vulnérables pour comprendre comment protéger votre site à l'avenir.

Qu'est-ce que cela signifie pour votre site ?

Si votre site utilise le plugin Avada Builder, consultez dès maintenant votre tableau de bord WordPress et vérifiez que vous utilisez la version 3.15.3 ou une version ultérieure. Laisser un plugin obsolète en place, même brièvement, peut exposer les données de vos clients et offrir aux attaquants un point d'entrée vers votre site. En France, les données clients constituent des données personnelles au sens du RGPD et de la Loi Informatique et Libertés : une compromission pourrait vous obliger à notifier la CNIL en cas de violation de données. Maintenir ses plugins à jour est l'une des mesures les plus simples et les plus efficaces pour protéger votre activité en ligne.

Partager cet article

Vérifiez votre site web maintenant

Scan gratuit couvrant le RGPD, le droit d'auteur, l'accessibilité, la sécurité et plus encore.

Lancer le check gratuit

Articles connexes

Sécurité

Faille FunnelKit : vol de cartes bancaires sur WordPress

Une vulnérabilité de sécurité grave dans le plugin FunnelKit Funnel Builder pour WordPress serait activement exploitée par des attaquants pour dérober les informations de carte bancaire des clients au

29 mai 20263 min de lecture
Sécurité

Faille Exim CVE-2026-45185 : Vulnérabilité critique corrigée

Une faille de sécurité grave a été découverte dans Exim, un serveur de messagerie largement utilisé. Selon Security.NL, la vulnérabilité (CVE-2026-45185) a été signalée le 15 mai 2026 et permet à un a

29 mai 20262 min de lecture
Sécurité

Attaque npm TanStack : 84 versions malveillantes publiées

Le 11 mai 2026, un attaquant a réussi à publier 84 versions malveillantes de packages npm officiels TanStack en l'espace de six minutes seulement, selon un article de The Register. Ces packages conten

28 mai 20263 min de lecture