Attaques & vulnérabilités techniques

Élévation de privilèges

Julien THÉRIN

L'élévation de privilèges consiste à obtenir sur un site WordPress des droits supérieurs à ceux normalement accordés, souvent via une faille de plugin qui ne vérifie pas correctement les permissions.

L’élévation de privilèges (privilege escalation) désigne le fait, pour un utilisateur ou un processus, d’obtenir des droits supérieurs à ceux qui lui ont été légitimement accordés. Sur WordPress, cela se traduit typiquement par un compte Abonné ou Contributeur qui parvient à exécuter des actions réservées à un Administrateur.

Élévation verticale et horizontale

  • Élévation verticale : un compte à faibles privilèges (Abonné) obtient les droits d’un rôle supérieur (Administrateur) – la forme la plus dangereuse, souvent via une faille de plugin
  • Élévation horizontale : un utilisateur accède aux données d’un autre compte de même niveau (ex. lire les commandes WooCommerce d’un autre client) sans obtenir de droits supplémentaires globaux

Comment une élévation de privilèges se produit sur WordPress

La cause la plus fréquente est un plugin qui expose une action sensible (créer un utilisateur, modifier une option) sans vérifier la capacité (capability) de l’utilisateur qui l’appelle – par exemple un point d’entrée API REST ou un traitement AJAX accessible à tout utilisateur connecté, alors qu’il devrait être réservé aux administrateurs.

Comment s’en protéger

  • Mettre à jour les plugins dès qu’un correctif d’élévation de privilèges est publié – ces failles sont fréquemment corrigées via des mises à jour
  • Appliquer le principe du moindre privilège : moins de comptes à privilèges élevés, moins de surface pour ce type d’attaque
  • Auditer les plugins qui créent des rôles ou des points d’API personnalisés, un terrain propice à ce type de faille
  • Surveiller la création de comptes administrateurs inattendus, signe qu’une élévation a peut-être déjà eu lieu

Questions fréquentes

Une élévation de privilèges consiste, pour un utilisateur ou un processus, à obtenir des droits supérieurs à ceux qui lui ont été légitimement accordés – par exemple un compte Abonné qui parvient à agir comme un Administrateur.

L’élévation verticale donne accès à un rôle supérieur (Abonné vers Administrateur), tandis que l’élévation horizontale permet d’accéder aux données d’un autre compte de même niveau, sans gagner de droits globaux supplémentaires.

Un signe fréquent est l’apparition d’un compte administrateur non créé sciemment. Un scanner de vulnérabilités régulier ou un audit des comptes utilisateurs permet de le repérer rapidement.

Avatar Julien THERIN
Julien THÉRIN

Entrepreneur passionné du web, ma relation avec WordPress commence il y a plus de 15 ans - par curiosité, en autodidacte. À l'époque je m'intéressais à plusieurs CMS : DotClear, CMS Made Simple, SPIP, Joomla... C'est WordPress qui l'a emporté…

À propos de l'auteur →
Retour en haut