{"id":1634,"date":"2025-05-14T06:31:31","date_gmt":"2025-05-14T04:31:31","guid":{"rendered":"https:\/\/asgru.com\/?p=1634"},"modified":"2026-09-13T20:18:31","modified_gmt":"2026-09-13T18:18:31","slug":"deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger","status":"publish","type":"post","link":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/","title":{"rendered":"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Au cours des derni\u00e8res semaines, j\u2019ai personnellement \u00e9t\u00e9 confront\u00e9 \u00e0 deux attaques li\u00e9es aux e-mails qui ont perturb\u00e9 les communications et cr\u00e9\u00e9 des risques pour ma r\u00e9putation. Elles ne sont pas rares : elles sont fr\u00e9quentes, en particulier pour les sites WordPress utilisant des extensions de formulaires de contact populaires et les param\u00e8tres de messagerie par d\u00e9faut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cet article vous aidera \u00e0 <strong>prot\u00e9ger votre site WordPress<\/strong>, \u00e0 \u00e9viter les interruptions d\u2019activit\u00e9 et \u00e0 comprendre comment configurer correctement votre infrastructure de messagerie.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Attaque n\u00b01 \u2014 Spam via le formulaire de contact<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"471\" height=\"1024\" src=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-471x1024.png\" alt=\"\" class=\"wp-image-420\" srcset=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-471x1024.png 471w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40-138x300.png 138w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-06.59.40.png 556w\" sizes=\"auto, (max-width: 471px) 100vw, 471px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ce qui se passe :<\/strong> votre formulaire de contact est bombard\u00e9 de soumissions de spam. Il y a <strong>deux cons\u00e9quences majeures<\/strong> \u00e0 prendre en compte :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Votre canal de prospects est inond\u00e9 : vous commencez \u00e0 manquer de vrais messages de clients.<\/li>\n\n\n\n<li>Si vous avez activ\u00e9 une <strong>r\u00e9ponse automatique par e-mail<\/strong> (\u00ab Merci, nous avons bien re\u00e7u votre demande&#8230; \u00bb), votre site commence \u00e0 envoyer <strong>des centaines d\u2019e-mails<\/strong> \u00e0 de fausses adresses al\u00e9atoires.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quel en est le r\u00e9sultat ?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Votre fournisseur SMTP peut suspendre ou limiter votre service de messagerie.<\/li>\n\n\n\n<li>Vous vous retrouvez dans des <strong>bases de donn\u00e9es de listes noires d\u2019e-mails<\/strong>, ce qui nuit \u00e0 la r\u00e9putation de votre domaine.<\/li>\n\n\n\n<li>Et pire encore : vous <strong>perdez le contact avec de vrais clients<\/strong>.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Comment vous prot\u00e9ger :<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Pour \u00e9viter de perdre des prospects et les fonctionnalit\u00e9s de messagerie :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Enregistrez d\u2019abord la soumission du formulaire<\/strong> \u2014 sauvegardez-la dans votre base de donn\u00e9es ou votre CRM avant l\u2019envoi de tout e-mail.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Informez votre \u00e9quipe ailleurs<\/strong> \u2014 dupliquez les soumissions vers Telegram ou Slack via des Webhooks.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curisez le formulaire<\/strong> avec :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Google reCAPTCHA ou hCaptcha<\/li>\n\n\n\n<li>Des limites de fr\u00e9quence par IP<\/li>\n\n\n\n<li>Des filtres anti-spam et des honeypots<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Comment s\u00e9curiser vos formulaires de contact WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Selon l\u2019extension que vous utilisez, voici comment renforcer leur s\u00e9curit\u00e9 :<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Contact Form 7<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Activez <strong>Google reCAPTCHA v3 ou v2<\/strong>.<\/li>\n\n\n\n<li>Utilisez&nbsp;Flamingo&nbsp;pour enregistrer les soumissions dans la base de donn\u00e9es.<\/li>\n\n\n\n<li>Ajoutez&nbsp;Honeypot&nbsp;pour un filtrage discret du spam.<\/li>\n\n\n\n<li>Facultatif : utilisez&nbsp;WP Armour&nbsp;pour une protection bas\u00e9e sur JavaScript.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">WPForms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>reCAPTCHA, hCaptcha et filtrage intelligent du spam int\u00e9gr\u00e9s.<\/li>\n\n\n\n<li>Enregistrez les entr\u00e9es dans l\u2019administration WP (aucun envoi d\u2019e-mail requis).<\/li>\n\n\n\n<li>Int\u00e9grez Slack, Telegram ou des outils CRM via des&nbsp;Webhooks.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Fluent Forms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>reCAPTCHA, hCaptcha, Honeypot \u2014 tout est int\u00e9gr\u00e9.<\/li>\n\n\n\n<li>Enregistrez dans la base de donn\u00e9es, synchronisez avec FluentCRM ou des CRM externes.<\/li>\n\n\n\n<li>Int\u00e9grations natives avec Telegram et Slack.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Gravity Forms<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utilisez Akismet, Honeypot et reCAPTCHA pour filtrer le spam.<\/li>\n\n\n\n<li>Connectez-vous \u00e0 des CRM tiers et \u00e0 des outils tels que Zapier ou Make.<\/li>\n\n\n\n<li>Filtrez les soumissions avant l\u2019envoi via&nbsp;gform_pre_submission_filter.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Conseils de pro :<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Limitez les soumissions de formulaires par dur\u00e9e ou par IP (par ex., 1 maximum toutes les 30 secondes).<\/li>\n\n\n\n<li>D\u00e9sactivez les r\u00e9ponses automatiques, sauf si elles sont absolument n\u00e9cessaires.<\/li>\n\n\n\n<li>Enregistrez les entr\u00e9es sur votre site ou dans votre CRM au lieu de les transf\u00e9rer aveugl\u00e9ment par e-mail.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Attaque n\u00b02 \u2014 Usurpation d\u2019e-mail et phishing envoy\u00e9s&nbsp;depuis votre domaine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">J\u2019ai subi celle-ci plus r\u00e9cemment \u2014 et c\u2019est exasp\u00e9rant.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Soudainement, des e-mails ont commenc\u00e9 \u00e0 appara\u00eetre comme \u00e9tant envoy\u00e9s \u00ab depuis \u00bb mon domaine. Je ne les avais pas envoy\u00e9s. Pire encore : ils contenaient des liens vers des sites de phishing. C\u2019est alors que j\u2019ai compris que quelqu\u2019un usurpait mon domaine pour tromper les destinataires.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Votre domaine peut \u00eatre utilis\u00e9 dans le cadre de <strong>fausses campagnes de phishing<\/strong>, sans jamais acc\u00e9der \u00e0 votre serveur.<\/p>\n<\/blockquote>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"716\" src=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-1024x716.png\" alt=\"\" class=\"wp-image-421\" srcset=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-1024x716.png 1024w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-300x210.png 300w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22-768x537.png 768w, https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/snimok-ekrana-2025-05-14-v-07.09.22.png 1498w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Quel est le risque ?<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Atteinte \u00e0 la r\u00e9putation<\/strong> \u2014 les clients perdent confiance.<\/li>\n\n\n\n<li><strong>Risque financier<\/strong> \u2014 les utilisateurs peuvent perdre des donn\u00e9es ou de l\u2019argent en pensant que le message venait de vous.<\/li>\n\n\n\n<li><strong>Plaintes juridiques<\/strong> \u2014 les plaintes pour spam peuvent vous d\u00e9signer, <em>vous<\/em>, comme exp\u00e9diteur.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Comment prot\u00e9ger votre domaine en 2025<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous poss\u00e9dez un domaine, vous devez configurer <strong>trois enregistrements DNS<\/strong> d\u00e8s aujourd\u2019hui :<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 1. SPF (Sender Policy Framework)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9finit quels serveurs de messagerie sont autoris\u00e9s \u00e0 envoyer des e-mails au nom de votre domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Exemple :<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=spf1 include:_spf.mydomain.com ~all<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 2. DKIM (DomainKeys Identified Mail)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Signe num\u00e9riquement les e-mails sortants, permettant aux destinataires de v\u00e9rifier que le message n\u2019a pas \u00e9t\u00e9 alt\u00e9r\u00e9.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>G\u00e9n\u00e9ralement configur\u00e9 via votre fournisseur de messagerie (Mailgun, SendGrid, Gmail).<\/li>\n\n\n\n<li>N\u00e9cessite la publication d\u2019une cl\u00e9 publique dans le DNS.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">\u2705 3. DMARC (Domain-based Message Authentication, Reporting &amp; Conformance)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Coordonne SPF et DKIM. Indique aux serveurs destinataires quoi faire des e-mails non authentifi\u00e9s et vous envoie des <strong>rapports sur les abus<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Exemple :<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>v=DMARC1; p=quarantine; rua=mailto:dmarc@yourdomain.com;<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez choisir :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>p=none&nbsp;\u2014 surveillance uniquement<\/li>\n\n\n\n<li>p=quarantine&nbsp;\u2014 envoyer dans les spams<\/li>\n\n\n\n<li>p=reject&nbsp;\u2014 bloquer enti\u00e8rement les faux messages<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Pourquoi est-ce important :<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vous b\u00e9n\u00e9ficiez d\u2019une <strong>visibilit\u00e9<\/strong> sur l\u2019utilisation de votre domaine gr\u00e2ce aux rapports DMARC.<\/li>\n\n\n\n<li>Vous pouvez <strong>avertir les utilisateurs<\/strong> en cas de campagnes de phishing.<\/li>\n\n\n\n<li>Les fournisseurs de messagerie <strong>rejettent les faux messages<\/strong> avant m\u00eame qu\u2019ils n\u2019atteignent les bo\u00eetes de r\u00e9ception.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Configuration de la messagerie pour les sites WordPress<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ne vous fiez pas \u00e0&nbsp;wp_mail()&nbsp;ni \u00e0 la fonction mail native de PHP. Elles ne d\u00e9finissent pas les en-t\u00eates et signatures appropri\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Utilisez l\u2019une de ces extensions pour envoyer des e-mails authentifi\u00e9s :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WP Mail SMTP&nbsp;\u2014 s\u2019int\u00e8gre \u00e0 Gmail, SendGrid, Mailgun et Amazon SES.<\/li>\n\n\n\n<li>Post SMTP&nbsp;\u2014 inclut des journaux de livraison et des notifications par webhook.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Checklist finale pour les propri\u00e9taires de sites WordPress<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>S\u00e9curisez tous les formulaires de contact avec des outils CAPTCHA et anti-spam.<\/li>\n\n\n\n<li>Enregistrez les soumissions dans une base de donn\u00e9es ou un CRM \u2014 ne vous fiez pas uniquement aux e-mails.<\/li>\n\n\n\n<li>Configurez SPF, DKIM et DMARC dans le panneau DNS de votre domaine.<\/li>\n\n\n\n<li>Utilisez SMTP pour tous les envois d\u2019e-mails \u2014 jamais la fonction mail PHP par d\u00e9faut.<\/li>\n\n\n\n<li>Surveillez les rapports DMARC pour d\u00e9tecter l\u2019usurpation ou les abus.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Si vous avez besoin d\u2019aide pour configurer la s\u00e9curit\u00e9 des e-mails, la livraison SMTP ou l\u2019int\u00e9gration de vos formulaires avec des CRM s\u00e9curis\u00e9s ou Telegram, n\u2019h\u00e9sitez pas \u00e0 nous contacter. Mieux vaut tout configurer avant qu\u2019un probl\u00e8me ne survienne.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00e9servons la fiabilit\u00e9 de votre domaine et la propret\u00e9 de vos formulaires.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Au cours des derni\u00e8res semaines, j\u2019ai personnellement \u00e9t\u00e9 confront\u00e9 \u00e0 deux attaques li\u00e9es aux e-mails qui ont perturb\u00e9 les communications et cr\u00e9\u00e9 des risques pour ma r\u00e9putation. Elles ne sont pas rares : elles sont fr\u00e9quentes, en particulier pour les sites WordPress utilisant des extensions de formulaires de contact populaires et les param\u00e8tres de messagerie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":961,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger - asgru<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger - asgru\" \/>\n<meta property=\"og:description\" content=\"Au cours des derni\u00e8res semaines, j\u2019ai personnellement \u00e9t\u00e9 confront\u00e9 \u00e0 deux attaques li\u00e9es aux e-mails qui ont perturb\u00e9 les communications et cr\u00e9\u00e9 des risques pour ma r\u00e9putation. Elles ne sont pas rares : elles sont fr\u00e9quentes, en particulier pour les sites WordPress utilisant des extensions de formulaires de contact populaires et les param\u00e8tres de messagerie [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/\" \/>\n<meta property=\"og:site_name\" content=\"asgru\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/asgru.wp\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-05-14T04:31:31+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-13T18:18:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"asgru\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:site\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"asgru\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/\"},\"author\":{\"name\":\"asgru\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\"},\"headline\":\"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger\",\"datePublished\":\"2025-05-14T04:31:31+00:00\",\"dateModified\":\"2026-09-13T18:18:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/\"},\"wordCount\":1081,\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"articleSection\":[\"Uncategorized\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/\",\"name\":\"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger - asgru\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"datePublished\":\"2025-05-14T04:31:31+00:00\",\"dateModified\":\"2026-09-13T18:18:31+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#primaryimage\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/05\\\/email3.png\",\"width\":1536,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/asgru.com\\\/fr\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/\",\"name\":\"asgru\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/asgru.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#organization\",\"name\":\"asgru\",\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"caption\":\"asgru\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/asgru.wp\\\/\",\"https:\\\/\\\/x.com\\\/ArtemKondranin\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/asgru\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\",\"name\":\"asgru\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"caption\":\"asgru\"},\"sameAs\":[\"http:\\\/\\\/asgru.loc\"],\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/author\\\/asgru\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger - asgru","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/","og_locale":"fr_FR","og_type":"article","og_title":"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger - asgru","og_description":"Au cours des derni\u00e8res semaines, j\u2019ai personnellement \u00e9t\u00e9 confront\u00e9 \u00e0 deux attaques li\u00e9es aux e-mails qui ont perturb\u00e9 les communications et cr\u00e9\u00e9 des risques pour ma r\u00e9putation. Elles ne sont pas rares : elles sont fr\u00e9quentes, en particulier pour les sites WordPress utilisant des extensions de formulaires de contact populaires et les param\u00e8tres de messagerie [&hellip;]","og_url":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/","og_site_name":"asgru","article_publisher":"https:\/\/www.facebook.com\/asgru.wp\/","article_published_time":"2025-05-14T04:31:31+00:00","article_modified_time":"2026-09-13T18:18:31+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","type":"image\/png"}],"author":"asgru","twitter_card":"summary_large_image","twitter_creator":"@ArtemKondranin","twitter_site":"@ArtemKondranin","twitter_misc":{"\u00c9crit par":"asgru","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#article","isPartOf":{"@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/"},"author":{"name":"asgru","@id":"https:\/\/asgru.com\/fr\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576"},"headline":"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger","datePublished":"2025-05-14T04:31:31+00:00","dateModified":"2026-09-13T18:18:31+00:00","mainEntityOfPage":{"@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/"},"wordCount":1081,"publisher":{"@id":"https:\/\/asgru.com\/fr\/#organization"},"image":{"@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","articleSection":["Uncategorized"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/","url":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/","name":"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger - asgru","isPartOf":{"@id":"https:\/\/asgru.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#primaryimage"},"image":{"@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","datePublished":"2025-05-14T04:31:31+00:00","dateModified":"2026-09-13T18:18:31+00:00","breadcrumb":{"@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#primaryimage","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/05\/email3.png","width":1536,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/asgru.com\/fr\/deux-vulnerabilites-dangereuses-liees-aux-e-mails-que-les-proprietaires-de-sites-wordpress-doivent-corriger\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/asgru.com\/fr\/home\/"},{"@type":"ListItem","position":2,"name":"Deux vuln\u00e9rabilit\u00e9s dangereuses li\u00e9es aux e-mails que les propri\u00e9taires de sites WordPress doivent corriger"}]},{"@type":"WebSite","@id":"https:\/\/asgru.com\/fr\/#website","url":"https:\/\/asgru.com\/fr\/","name":"asgru","description":"","publisher":{"@id":"https:\/\/asgru.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/asgru.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/asgru.com\/fr\/#organization","name":"asgru","url":"https:\/\/asgru.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/asgru.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","caption":"asgru"},"image":{"@id":"https:\/\/asgru.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/asgru.wp\/","https:\/\/x.com\/ArtemKondranin","https:\/\/www.linkedin.com\/in\/asgru\/"]},{"@type":"Person","@id":"https:\/\/asgru.com\/fr\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576","name":"asgru","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","caption":"asgru"},"sameAs":["http:\/\/asgru.loc"],"url":"https:\/\/asgru.com\/fr\/author\/asgru\/"}]}},"_links":{"self":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts\/1634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/comments?post=1634"}],"version-history":[{"count":1,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts\/1634\/revisions"}],"predecessor-version":[{"id":1635,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts\/1634\/revisions\/1635"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/media\/961"}],"wp:attachment":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/media?parent=1634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/categories?post=1634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/tags?post=1634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}