Des failles critiques menacent les sites au Maroc
Plusieurs extensions populaires de WordPress présentent des vulnérabilités critiques qui pourraient transformer vos sites web en proie facile pour les hackers.
L’alerte, publiée le 13 mars 2026, concerne surtout les versions anciennes de plugins comme WooCommerce, Ally ou wpDiscuz.
Les plugins vulnérables : WooCommerce, Ally, wpDiscuz
Selon la DGSSI, ces failles permettent à des attaquants d’exécuter du code à distance, d’installer des fichiers malveillants sur le serveur, ou même de supprimer des fichiers essentiels au fonctionnement du site.
En clair, un cybercriminel peut prendre le contrôle total d’un site, modifier son contenu, ou accéder à des informations sensibles. Pas cool si vous gérez une boutique en ligne ou un site institutionnel marocain !
WordPress est utilisé par une large majorité de sites web au Maroc, qu’il s’agisse de médias, de sites d’entreprises ou de plateformes marchandes.
Ses extensions (plugins) ajoutent des fonctionnalités pratiques, mais elles peuvent aussi devenir la porte d’entrée des hackers si elles ne sont pas mises à jour.
Chiffres et contexte : une cybersécurité sous pression
Le problème n’est pas nouveau, mais il prend de l’ampleur. Entre janvier et septembre 2025, le centre MaCERT de la DGSSI a traité 879 incidents cybernétiques, dont 109 nécessitaient une intervention urgente.
Dans le même temps, 511 bulletins de sécurité ont été diffusés, 248 classés critiques.
Pour le gouvernement marocain, la cybersécurité n’est plus un luxe : lors de la présentation du budget 2026 de l’Administration de la défense nationale, le ministre Abdellatif Loudiyi a révélé qu’un audit de 76 applications web sensibles a mis au jour 20 vulnérabilités critiques.
Autant dire que la vigilance est de mise.
Les conseils de la DGSSI pour sécuriser vos sites
Ne pas le faire, c’est comme laisser sa porte ouverte à des visiteurs indésirables.
Et avec les cyberattaques de 2026 qui s’annoncent plus sophistiquées, boostées par l’intelligence artificielle, la vigilance est plus que jamais nécessaire.
À quoi s’attendre dans les prochains mois
Les experts préviennent : phishing intelligent, deepfakes, fake news… les cybermenaces deviennent plus crédibles et difficiles à détecter.
Pour les responsables de sites au Maroc, rester à jour et sécuriser chaque plugin est devenu un réflexe vital. En clair, mieux vaut prévenir que subir un piratage qui pourrait coûter cher, financièrement et en réputation.
En attendant, gardez un œil sur vos sites, vérifiez vos plugins et appliquez les correctifs dès qu’ils sont disponibles. Dans le monde numérique, la prudence n’est jamais trop.












L'accueil















