L'ODJ Média

lodj





DGSSI : des failles critiques dans plusieurs plugins WordPress au Maroc


Rédigé par le Mardi 17 Mars 2026

La Direction générale de la sécurité des systèmes d’information (DGSSI) alerte : plusieurs plugins WordPress présentent des failles critiques qui pourraient permettre aux hackers de pirater des sites web au Maroc.



Des failles critiques menacent les sites au Maroc

La DGSSI tire la sonnette d’alarme !

Plusieurs extensions populaires de WordPress présentent des vulnérabilités critiques qui pourraient transformer vos sites web en proie facile pour les hackers.

L’alerte, publiée le 13 mars 2026, concerne surtout les versions anciennes de plugins comme WooCommerce, Ally ou wpDiscuz.

Les plugins vulnérables : WooCommerce, Ally, wpDiscuz

Selon la DGSSI, ces failles permettent à des attaquants d’exécuter du code à distance, d’installer des fichiers malveillants sur le serveur, ou même de supprimer des fichiers essentiels au fonctionnement du site.

En clair, un cybercriminel peut prendre le contrôle total d’un site, modifier son contenu, ou accéder à des informations sensibles. Pas cool si vous gérez une boutique en ligne ou un site institutionnel marocain !

WordPress est utilisé par une large majorité de sites web au Maroc, qu’il s’agisse de médias, de sites d’entreprises ou de plateformes marchandes.

Ses extensions (plugins) ajoutent des fonctionnalités pratiques, mais elles peuvent aussi devenir la porte d’entrée des hackers si elles ne sont pas mises à jour.


Chiffres et contexte : une cybersécurité sous pression

Le problème n’est pas nouveau, mais il prend de l’ampleur. Entre janvier et septembre 2025, le centre MaCERT de la DGSSI a traité 879 incidents cybernétiques, dont 109 nécessitaient une intervention urgente.

Dans le même temps, 511 bulletins de sécurité ont été diffusés, 248 classés critiques.

Pour le gouvernement marocain, la cybersécurité n’est plus un luxe : lors de la présentation du budget 2026 de l’Administration de la défense nationale, le ministre Abdellatif Loudiyi a révélé qu’un audit de 76 applications web sensibles a mis au jour 20 vulnérabilités critiques.

Autant dire que la vigilance est de mise.


Les conseils de la DGSSI pour sécuriser vos sites

La DGSSI insiste : il faut mettre à jour immédiatement toutes les extensions concernées et suivre les bulletins de sécurité des développeurs WordPress.

Ne pas le faire, c’est comme laisser sa porte ouverte à des visiteurs indésirables.

Et avec les cyberattaques de 2026 qui s’annoncent plus sophistiquées, boostées par l’intelligence artificielle, la vigilance est plus que jamais nécessaire.

À quoi s’attendre dans les prochains mois

Les experts préviennent : phishing intelligent, deepfakes, fake news… les cybermenaces deviennent plus crédibles et difficiles à détecter.

Pour les responsables de sites au Maroc, rester à jour et sécuriser chaque plugin est devenu un réflexe vital. En clair, mieux vaut prévenir que subir un piratage qui pourrait coûter cher, financièrement et en réputation.

En attendant, gardez un œil sur vos sites, vérifiez vos plugins et appliquez les correctifs dès qu’ils sont disponibles. Dans le monde numérique, la prudence n’est jamais trop.






Mardi 17 Mars 2026

Breaking news | Plume IA | Gaming | Communiqué de presse | Eco Business | Digital & Tech | Santé & Bien être | Lifestyle | Culture & Musique & Loisir | Sport | Auto-moto | Room | L'ODJ Podcasts - 8éme jour | Les dernières émissions de L'ODJ TV | Last Conférences & Reportages | Bookcase | LODJ Média | Avatar IA Live


Bannière Réseaux Sociaux



Bannière Lodj DJ






LODJ24 TV
آخر الأخبار
جاري تحميل الأخبار...
BREAKING NEWS
📰 Chargement des actualités...

Inscription à la newsletter

Plus d'informations sur cette page : https://www.lodj.ma/CGU_a46.html
















Vos contributions
LODJ Vidéo