Comment un exploit de Podlove a paralysé mon site pendant une courte période — et comment je l’ai maîtrisé
En tant qu'opérateur de plusieurs sites WordPress et instances Podlove, vous avez certains rituels: des sauvegardes régulières, des mises à jour et la certitude stoïque que la technologie s’adapte généralement jusqu’à ce qu’elle ne le fasse pas. À la fin du mois de septembre 2025, cette certitude a été mise en évidence par une vulnérabilité hautement critique dans Podlove Podcast Publisher brusquement perturbé (CVE-2025-10147). Ce qui s’est d’abord révélé être un «comportement comique» des fichiers multimédias s’est avéré être une exploitation ciblée d’une validation de type de fichier manquante: Les attaquants pouvaient placer n’importe quel fichier, y compris des scripts PHP, sur le serveur à l’aide de la fonction de cache d’image. NVD+1
Continuer la lecture fr « Lorsque le site a respiré, il a craché PHP – exploit Podlove »