CleanTalk plugin WordPress : vulnérabilité critique d’autorisation via Reverse DNS et mesures d’atténuation
Une faille alarmante qui menace les sites WordPress En 2026, CleanTalk plugin WordPress a fait la une des alertes de sécurité avec la découverte de la CVE-2026-1490.
Guide complet du BTS SIO cybersécurité 2026 Selon l’ANSSI, plus de 30 % des sites WordPress français utilisaient ce plugin en version antérieure à 6.72, exposant ainsi des millions de visiteurs à un risque de prise de contrôle totale. Reverse DNS (ou résolution PTR) est au cœur de cette faille, permettant à un acteur non authentifié de contourner les mécanismes d’autorisation et d’installer des extensions malveillantes.
By Hippolyte Valdegré
lire plus