Disponible pour missions & renforts d’agence · Réponse rapide, par la personne qui intervient

Failles de sécurité connues, expliquées à partir de ce que vous observez

Personne ne tape « CVE-2024-XXXXX » dans Google en découvrant que sa boutique ne fonctionne plus normalement. On tape « mon site redirige vers un site de casino » ou « des commandes bizarres apparaissent dans mon back-office ». Cette rubrique part de ce que vous observez réellement pour remonter vers la faille technique, et jamais l'inverse.

Décrire mon problème Discuter sur WhatsApp

Comment utiliser cette rubrique

Chaque page ci-dessous part d'un symptôme concret ou d'une catégorie de faille et explique, en langage compréhensible sans formation technique, ce qui se passe réellement, comment vérifier si vous êtes concerné, et quoi faire. Aucune de ces pages ne donne de méthode d'attaque, de charge utile ou d'outil pour cibler un site : le contenu est strictement défensif, pensé pour un marchand qui doit comprendre sa situation et agir, pas pour quelqu'un qui chercherait à exploiter une faille.

Quand un identifiant de faille (CVE) ou une version précise est cité, c'est parce qu'il a été vérifié dans une source publique fiable, indiquée dans le texte. Dans le doute sur un point technique, la page reste volontairement générale plutôt que d'avancer une affirmation non vérifiée : une information fausse sur une faille de sécurité est pire qu'aucune information, elle peut laisser croire à une protection qui n'existe pas.

Ce que vous avez observé sur votre boutique

Comprendre le type de faille en cause

Vérifier, réagir, nettoyer, se protéger

Dans cette rubrique

Questions fréquentes

Comment savoir quelle page de cette rubrique me concerne ?
Partez de ce que vous observez concrètement, pas de ce que vous pensez être la cause. Les pages « par symptôme » sont conçues pour ça : décrivez ce qui se passe, la page correspondante remonte ensuite vers la ou les causes techniques les plus probables.
Ces pages suffisent-elles pour nettoyer moi-même mon site ?
Certaines vérifications de base oui, en particulier celles de la page sur les outils gratuits. Un nettoyage complet demande en général un accès aux fichiers, à la base de données et une expérience du repérage des portes dérobées, ce qui dépasse le cadre d'une lecture seule.
Pourquoi certaines failles citées datent-elles de plusieurs années ?
Parce qu'elles restent pédagogiquement utiles pour comprendre un mécanisme, et parce que des boutiques restées sur d'anciennes versions non mises à jour peuvent encore y être exposées aujourd'hui. Chaque faille citée est datée et sourcée pour éviter toute confusion avec un risque actuel non vérifié.
Cette rubrique concerne-t-elle uniquement PrestaShop et WordPress ?
Oui, ce sont les deux plateformes couvertes ici, mais plusieurs mécanismes expliqués (injection SQL, modules abandonnés, droits de fichiers, PHP en fin de vie) s'appliquent à peu près à n'importe quel CMS construit sur PHP et une base de données.
Que faire si aucune page ne correspond exactement à ma situation ?
Décrivez la situation via le formulaire de contact : un diagnostic direct est souvent plus rapide que d'essayer de faire correspondre un cas particulier à une page générale.

Décrivez votre besoin en 1 minute

Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.

Qu’avez-vous constaté ?
Quelle plateforme ?
Depuis quand le problème est-il constaté ? (facultatif)

Plus l’infection est ancienne, plus elle a pu se propager dans les fichiers et la base de données.

Disposez-vous d’une sauvegarde saine ?

Une sauvegarde antérieure à l’infection change complètement la méthode de remise en état.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.