WordPress a lancé le 6 octobre la version 7.1.3, corrigeant d'un coup 7 failles de sécurité présentes dans le cœur de la plateforme, tout en réglant au passage 4 bugs du programme. Fait intéressant, parmi les rapporteurs de ces failles figure un nom un peu particulier — Anthropic, dont l'activité principale est la création de grands modèles de langage, qui en a signalé 3 d'un coup, autrement dit une entreprise d'IA de pointe qui joue à son tour les gardiens du système de création de sites le plus populaire au monde.
En examinant l'origine des failles, on découvre un panel particulièrement transversal. Sur les 7 failles de sécurité, Anthropic en a signalé 3, les organismes de sécurité Trail of Bits et Patchstack en ont signalé 1 chacun, 1 autre a été soumise conjointement par trois chercheurs indépendants, et c'est seulement la 1 dernière qui a été découverte par l'équipe de sécurité de WordPress elle-même. Autrement dit, même l'équipe chargée de la maintenance n'en a découvert qu'une seule, toutes les autres ayant été repérées par des regards extérieurs qui veillent à sa place.
La plus dangereuse se cachait dans l'interface de gestion des commentaires ; il s'agissait d'une faille de type cross-site scripting stocké (XSS), dénichée par Thomas Chauchefoin de Trail of Bits. Sa ruse résidait dans sa capacité à rester tapi : le script malveillant se glissait d'abord discrètement dans la file des commentaires en attente de modération, ne se manifestait pas en temps normal, puis se déclenchait dès qu'un administrateur ouvrait la page de modération. Ce type d'attaque, qui attend patiemment que la proie vienne, visait précisément les personnes disposant de droits d'administration.
Parmi les 3 failles signalées par Anthropic, l'une concernait l'exportateur WXR. L'attaquant y injectait d'abord une entrée malveillante qui, laissée seule, restait inerte ; ce n'est que lorsque l'utilisateur lançait l'exportation du contenu et que le système reprenait cette ancienne entrée pour l'insérer dans une requête de base de données qu'elle montrait les crocs — une porte dérobée à déclenchement différé. Les deux autres étaient respectivement une faille de déni de service dans la méthode WP_Http::make_absolute_url(), ainsi qu'un dépassement de permissions permettant à un utilisateur au rôle d'auteur de marquer indûment un article comme mis en avant : la première pouvait faire tomber le service sous certaines requêtes, la seconde permettait à un simple auteur, qui ne devrait pas avoir ce droit, de s'emparer de la mise en avant dans la programmation.
Lorsqu'une entreprise connue pour ses agents conversationnels apparaît dans les remerciements pour des vulnérabilités d'un CMS, cela révèle en réalité une nouvelle chaîne en train de se former : les capacités d'IA entraînées pour détecter les défauts de code sont directement injectées dans l'un des systèmes open source les plus vastes et les plus attaqués au monde pour des patrouilles en conditions réelles. Qu'elles aient été découvertes par un humain ou par un modèle, ces 3 failles corrigées par WordPress rappellent un vieil adage — même les fondations les plus populaires doivent être surveillées en continu par tous pour ne pas s'effondrer.