Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Moyen
Version du CMS exposée

La version de votre CMS (WordPress, Drupal, Joomla, etc.) est visible dans les balises meta, le code source HTML ou les patterns d'URL.

Risque

Les plateformes CMS sont des cibles de haute valeur en raison de leur prévalence. Une version WordPress 6.1.1 divulguée indique aux attaquants exactement quelles vulnérabilités existent et quels kits d'exploitation utiliser. Des bots automatisés scannent continuellement les versions CMS obsolètes et exploitent immédiatement les vulnérabilités connues pour injecter du spam, du malware ou des portes dérobées.

Solution

Supprimez les informations de version des balises meta generator et du code source HTML. Gardez votre CMS à jour avec la dernière version. Utilisez des plugins de sécurité qui masquent les informations de version. Supprimez les fichiers readme et licence par défaut qui divulguent les versions.

Exemple
<!-- WordPress : supprimer la version --> <?php remove_action('wp_head', 'wp_generator'); ?>
Commentaires (0)

Aucun message pour le moment.