Site WordPress piraté : agir vite en 10 étapes

Site WordPress piraté : agir vite en 10 étapes

Checklist débutant pour gérer un hack WordPress sans paniquer : isolement, logs, scan, nettoyage des fichiers et de la base, puis restauration contrôlée. Inclut les vérifications clés (users, wp-config.php, plugins, thèmes) et les mesures de durcissement post-incident.

Protéger la REST API WordPress des endpoints sensibles

Protéger la REST API WordPress des endpoints sensibles

Guide avancé pour restreindre l’exposition de la REST API WordPress en filtrant les routes et en imposant l’authentification sur les endpoints sensibles. Implémentation via rest_authentication_errors, permission_callback et filtres de routes. Objectif : réduire la surface d’attaque sans casser les usages légitimes (Gutenberg, apps, intégrations).