Aller au contenu principal
Cmediahost Cloud

Cybersécurité

Sécurité des plugins WordPress : la vigilance qui évite le pire

Comment choisir, surveiller et mettre à jour ses extensions WordPress pour éviter une compromission de son site.

Publié le 2026-01-207 min de lecture

Sécurité des plugins WordPress : la vigilance qui évite le pire — illustration de l'article Cmediahost Cloud

La très grande majorité des sites WordPress compromis le sont via une extension vulnérable, pas via le cœur de WordPress. La bonne nouvelle : cette catégorie de risque se maîtrise avec des habitudes simples.

Choisir une extension : 4 vérifications

  • Date de la dernière mise à jour (moins de six mois)
  • Compatibilité annoncée avec la version actuelle de WordPress
  • Nombre d'installations actives et réactivité de l'auteur au support
  • Existence d'un historique de correctifs de sécurité, signe d'un auteur sérieux, pas l'inverse

Surveiller les alertes

Lorsqu'une vulnérabilité critique touche une extension très répandue, son exploitation démarre en quelques heures. Une mise à jour appliquée le jour même suffit généralement à vous protéger.

Réduire la surface d'attaque

  • Supprimer les extensions et thèmes inutilisés au lieu de les désactiver
  • Éviter les extensions distribuées hors des canaux officiels
  • Limiter les comptes administrateurs et activer la double authentification

Réagir en cas de compromission

Isolez le site, changez tous les mots de passe (administration, FTP, base de données, panneau), restaurez une sauvegarde antérieure à l'incident, puis mettez tout à jour avant de remettre en ligne.

#WordPress#Sécurité#Plugins#Mises à jour

Besoin d'un hébergement adapté à votre projet ?

Les offres, tarifs et caractéristiques sont publiés sur les sites officiels Cmediahost. Choisissez la plateforme correspondant à votre région.