Pentest Web — PME e-commerce
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Contexte de la mission
Déroulement
Combinaison de scans automatisés (WPScan, Nuclei) et de vérification manuelle : analyse des plugins, tests de connexion, revue de la configuration serveur.
3 extensions obsolètes avec des failles de sécurité connues, dont une permettant de lire la base de données
Page de connexion non protégée — un attaquant peut tester des milliers de mots de passe
Compte administrateur sans double authentification
Répertoire de fichiers accessible publiquement, exposant les factures clients
Résultats
Découvrez nos autres interventions en cybersécurité.
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.