{"id":5826,"date":"2023-08-21T03:31:47","date_gmt":"2023-08-21T07:31:47","guid":{"rendered":"https:\/\/strateege.com\/?p=5826"},"modified":"2025-01-10T17:10:05","modified_gmt":"2025-01-10T21:10:05","slug":"securite-wordpress-et-woocommerce-2020-statistiques-des-vulnerabilites","status":"publish","type":"post","link":"https:\/\/strateege.com\/fr\/nouvelles-blog\/securite-wordpress-et-woocommerce-2020-statistiques-des-vulnerabilites\/","title":{"rendered":"S\u00e9curit\u00e9 WordPress et WooCommerce 2020 : Statistiques des vuln\u00e9rabilit\u00e9s"},"content":{"rendered":"<p>Je viens de trouver un article fascinant (en anglais) qui pr\u00e9sente les statistiques 2020 des vuln\u00e9rabilit\u00e9s de WordPress et de WooCommerce (<em><a href=\"https:\/\/www.wpwhitesecurity.com\/statistics-highlight-main-source-wordpress-vulnerabilities\/\" target=\"_blank\" rel=\"noopener\">Statistics highlight the biggest source of WordPress vulnerabilities<\/a><\/em>).<\/p>\n<p>La s\u00e9curit\u00e9 de votre site WordPress ou de votre site e-commerce est essentielle \u00e0 votre entreprise.<br \/>\nEt cette s\u00e9curit\u00e9 peut \u00eatre compromise de nombreuses fa\u00e7ons. Par cons\u00e9quent, comprendre quels composants d\u2019un site WordPress sont les plus vuln\u00e9rables peut \u00eatre tr\u00e8s utile pour diriger vos efforts et corriger des faiblesses.<\/p>\n<p>Cela d\u00e9montrera, si c\u2019\u00e9tait encore n\u00e9cessaire, l\u2019importance de continuellement mettre \u00e0 jour WordPress et toutes les extensions (plugins) et de mettre en place les correctifs de s\u00e9curit\u00e9 n\u00e9cessaires pour prot\u00e9ger votre site des pirates (hackers).<\/p>\n<p>Nous conclurons cet article par quelques recommandations. Mais plongeons imm\u00e9diatement dans les statistiques.<\/p>\n<p>Les statistiques viennent de la base de donn\u00e9es de vuln\u00e9rabilit\u00e9 WPScan, une version des fichiers de donn\u00e9es de WPScan, qui peut \u00eatre consult\u00e9e en ligne. Certaines des statistiques mentionn\u00e9es viennent de l\u2019article mentionn\u00e9 dans l\u2019introduction, et d\u2019autres viennent directement du site WPScan.<\/p>\n<h3>Qu\u2019est-ce que WPScan?<\/h3>\n<p>WPScan est \u00ab\u00a0<em>open source<\/em>\u00a0\u00bb et permet de scanner votre site web pour d\u00e9tecter les vuln\u00e9rabilit\u00e9s de votre installation WordPress et des plugins et des th\u00e8mes que vous utilisez.<\/p>\n<p>\u00c0 ce jour, la base de donn\u00e9es de vuln\u00e9rabilit\u00e9s <a href=\"https:\/\/wpscan.com\/\" target=\"_blank\" rel=\"noopener\">WPScan<\/a> a catalogu\u00e9 plus de 22 000 vuln\u00e9rabilit\u00e9s!<\/p>\n<h3>Les vuln\u00e9rabilit\u00e9s du logiciel WordPress, des th\u00e8mes et des extensions (plugins)<\/h3>\n<p>Quelques statistiques sur les vuln\u00e9rabilit\u00e9s WordPress sont disponibles et mises \u00e0 jour sur la <a href=\"https:\/\/wpscan.com\/statistics\" target=\"_blank\" rel=\"noopener\">page de statistiques WPScan<\/a>.<\/p>\n<p>Ces statistiques r\u00e9v\u00e8lent 5% des vuln\u00e9rabilit\u00e9s sont dans le logiciel de base WordPress, 88% dans les extensions et 8% dans les th\u00e8mes.<\/p>\n<p>Mais, plus important est de constater le nombre de vuln\u00e9rabilit\u00e9s dans les th\u00e8mes et les extensions gratuites par rapport au nombre dans les th\u00e8mes et extensions Premium (payants)!<br \/>\n<em>Th\u00e8mes: 825 vs. 21 284; extensions 2695 vs. 89 085.<a href=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/Stats-2-graphiques-1500px-web.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-5827 size-medium\" src=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/Stats-2-graphiques-1500px-web-800x320.jpg\" alt=\"graphiques stats - vuln\u00e9rabilit\u00e9s th\u00e8me - extension\" width=\"800\" height=\"320\" srcset=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/Stats-2-graphiques-1500px-web-800x320.jpg 800w, https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/Stats-2-graphiques-1500px-web-1400x560.jpg 1400w, https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/Stats-2-graphiques-1500px-web-768x307.jpg 768w, https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/Stats-2-graphiques-1500px-web.jpg 1500w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/em><\/p>\n<p>Le message est clair: utilisez des outils gratuits \u00e0 vos risques et p\u00e9rils!<\/p>\n<h3>Les vuln\u00e9rabilit\u00e9s selon la version de WordPress<\/h3>\n<p>Les versions ayant le plus de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 sont les versions 3.X<a href=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats3.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5829\" src=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats3.png\" alt=\"WP stats\" width=\"768\" height=\"339\" \/><\/a><\/p>\n<p>Les versions r\u00e9centes sont beaucoup plus s\u00e9curitaires.<a href=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats4.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5831\" src=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats4.png\" alt=\"WP stats\" width=\"768\" height=\"284\" \/><\/a><\/p>\n<p>D\u2019o\u00f9 l\u2019importance de garder votre logiciel WordPress \u00e0 jour! Rappelons que la version la plus r\u00e9cente de WordPress, au moment d\u2019\u00e9crire cet article est 5.6!!<\/p>\n<h3>Les 10 extensions les moins s\u00e9curitaires<\/h3>\n<p>Voici les extensions avec le plus de vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es.<a href=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats5.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5833\" src=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats5.png\" alt=\"WP stats\" width=\"768\" height=\"282\" \/><\/a><\/p>\n<p>NextGEN Gallery, NinjaForms et WooCommerce sont en t\u00eate de peloton avec 22 vuln\u00e9rabilit\u00e9s chacun.<\/p>\n<p>Il est ennuyeux que WooCommerce soit dans cette liste, \u00e9tant donn\u00e9 que tant de sites e-commerce utilisent ce plugin. Encore une fois, les strat\u00e9gies de mises \u00e0 jour et une bonne strat\u00e9gie de sauvegarde (backup) sont essentielles \u00e0 la s\u00e9curit\u00e9 de votre site e-commerce.<\/p>\n<h3>Les 10 th\u00e8mes WordPress les plus vuln\u00e9rables<\/h3>\n<p><a href=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats6.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-5835\" src=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats6.png\" alt=\"WP stats\" width=\"768\" height=\"282\" \/><\/a><\/p>\n<h3><\/h3>\n<p><strong>Et oui, DIVI est dans cette liste! <\/strong><\/p>\n<p>Notons que le nombre de vuln\u00e9rabilit\u00e9s est beaucoup moins \u00e9lev\u00e9 pour les th\u00e8mes que pour les extensions (plugins).<\/p>\n<p>En effet, les th\u00e8mes ont beaucoup moins de fonctionnalit\u00e9s que les plugins. Par exemple, alors que la plupart des plugins g\u00e8rent et manipulent des donn\u00e9es, les th\u00e8mes changent principalement l&rsquo;apparence des sites WordPress.<\/p>\n<h3>Les conclusions et recommandations sur la s\u00e9curit\u00e9 de WordPress<\/h3>\n<p>Il y a plusieurs choses importantes \u00e0 retenir de ces statistiques.<\/p>\n<ul>\n<li><strong>Bien choisir ses extensions et th\u00e8mes et ne pas h\u00e9siter \u00e0 acheter ceux-ci.<\/strong><br \/>\nCela veut dire:<\/p>\n<ul>\n<li>S\u2019assurer que les plugins et th\u00e8mes sont r\u00e9guli\u00e8rement mis \u00e0 jour<\/li>\n<li>V\u00e9rifier les avis clients<\/li>\n<li>Acheter de d\u00e9veloppeurs ayant une bonne r\u00e9putation<\/li>\n<\/ul>\n<\/li>\n<li><strong>Garder WordPress, les th\u00e8mes et les plugins \u00e0 jour<br \/>\n<\/strong>On ne le dira pas assez. Il est essentiel de faire des mises \u00e0 jour r\u00e9guli\u00e8res.<\/li>\n<li><strong>Se garder au courant des failles de s\u00e9curit\u00e9 quand elles sont connues.<br \/>\n<\/strong>Personnellement j\u2019aime le plugin <a href=\"https:\/\/managewp.com\/\" target=\"_blank\" rel=\"noopener\">ManageWP<\/a> qui m\u2019alerte des plugins et th\u00e8mes ayant des vuln\u00e9rabilit\u00e9s. Les infolettres de <a href=\"https:\/\/www.wordfence.com\/\" target=\"_blank\" rel=\"noopener\">Wordfence<\/a> m\u2019informent \u00e9galement de nouvelles failles de plugins ou de th\u00e8mes.<\/li>\n<li><strong>Utiliser un ou des plugins de s\u00e9curit\u00e9 pour prot\u00e9ger votre site<\/strong><br \/>\nIl existe un certain nombre de ces plugins de s\u00e9curit\u00e9, qui sont capables de d\u00e9tecter toute tentative de piratage et tout ajout \u00e0 votre code. Mentionnons <a href=\"https:\/\/sucuri.net\/\" target=\"_blank\" rel=\"noopener\">Sucuri<\/a> ou Wordfence parmi les plus connus. C&rsquo;est le sujet de notre article de la semaine prochaine.<\/li>\n<li><strong>Scanner votre site r\u00e9guli\u00e8rement pour du code malveillant<\/strong><br \/>\nEncore une fois il existe diff\u00e9rents outils pour le faire. Personnellement j\u2019utilise aussi ManageWP pour cela.<br \/>\nVous pouvez aussi utiliser l&rsquo;<a href=\"https:\/\/www.wpwhitesecurity.com\/wpscan-wordpress-security-scanner\/\" target=\"_blank\" rel=\"noopener\">outil WPScan<\/a> pour trouver les vuln\u00e9rabilit\u00e9s WordPress sur votre site.<\/li>\n<li><strong>Effacer tous les th\u00e8mes et plugins que vous n\u2019utilisez pas<\/strong><\/li>\n<li><strong>N\u2019utiliser que les plugins dont vous avez vraiment besoin<\/strong><\/li>\n<\/ul>\n<p>Il y a d\u2019autres causes de vuln\u00e9rabilit\u00e9s de votre site WordPress :<\/p>\n<h3>La faiblesse des mots de passe et les erreurs des utilisateurs<\/h3>\n<p>Pour cela, quelques recommandations :<\/p>\n<ul>\n<li><strong>Utiliser des mots de passe complexes<br \/>\n<\/strong>Votre site sera plus difficile \u00e0 pirater.<\/li>\n<li><strong>Configurer une connexion d&rsquo;authentification \u00e0 deux facteurs<br \/>\n<\/strong>Cela significe que les utilisateurs se connectant au site devront passer par une \u00e9tape suppl\u00e9mentaire pour acc\u00e8der \u00e0 la zone administrative du site WordPress.<\/li>\n<li><strong>Demander \u00e0 votre h\u00e9bergeur les mesures mises en place pour la s\u00e9curit\u00e9 de votre site<br \/>\n<\/strong>Vous faites votre travail au niveau du site pour le prot\u00e9ger du piratage, mais il est quand m\u00eame bien de savoir que votre h\u00e9bergeur a aussi mis en place les bonnes mesures pour le s\u00e9curiser et pour aussi le restaurer en cas de piratage. N\u2019h\u00e9sitez pas \u00e0 lui poser la question!<\/li>\n<\/ul>\n<h3>Conclusion<\/h3>\n<p>S\u00e9curiser votre site internet WordPress ou e-commerce est essentiel. Un site e-commerce pirat\u00e9 a un impact imm\u00e9diat et majeur sur votre chiffre d\u2019affaires.<\/p>\n<p>Cela d\u00e9montre \u00e0 quel point il est important de connaitre les vuln\u00e9rabilit\u00e9s auxquelles vous pouvez \u00eatre expos\u00e9s (et qui ne cessent d\u2019augmenter comme le montre le graphique de WPScan ci-dessous) et de mettre en place une strat\u00e9gie solide pour limiter les risques de piratage et faire face \u00e0 ces attaques si vous en \u00eates victimes.<br \/>\n<a href=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats7.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-5837\" src=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats7-800x226.png\" alt=\"graphique attaques WP\" width=\"800\" height=\"226\" srcset=\"https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats7-800x226.png 800w, https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats7-768x217.png 768w, https:\/\/strateege.com\/wp-content\/uploads\/2023\/08\/WP-stats7.png 1327w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<h5>Vous avez des questions sur la s\u00e9curit\u00e9 de votre site WordPress ou WooCommerce?<\/h5>\n<p>N&rsquo;h\u00e9sitez pas \u00e0 nous <a href=\"\/fr\/contactez-nous\/\" target=\"_blank\" rel=\"noopener\">contacter<\/a>. Il nous fera plaisir de vous aider.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Je viens de trouver un article fascinant (en anglais) qui pr\u00e9sente les statistiques 2020 des vuln\u00e9rabilit\u00e9s de WordPress et de WooCommerce (Statistics highlight the biggest source of WordPress vulnerabilities). La s\u00e9curit\u00e9 de votre site WordPress ou de votre site e-commerce est essentielle \u00e0 votre entreprise. Et cette s\u00e9curit\u00e9 peut \u00eatre compromise de nombreuses fa\u00e7ons. Par [&#8230;]\n","protected":false},"author":8,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[168],"tags":[],"class_list":["post-5826","post","type-post","status-publish","format-standard","hentry","category-nouvelles-blog"],"_links":{"self":[{"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/posts\/5826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/comments?post=5826"}],"version-history":[{"count":0,"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/posts\/5826\/revisions"}],"wp:attachment":[{"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/media?parent=5826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/categories?post=5826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/strateege.com\/fr\/wp-json\/wp\/v2\/tags?post=5826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}