Pi-hole

Statut : Résolue

Résumé de la Fuite

Date de la Fuite Non spécifié
Date de Découverte 28 juillet 2025
Type d'information récupérée Noms, adresses email des donateurs
Nombre de Comptes Affectés 29 900
Pays International
Gravité Moyenne
Origine de la Fuite Vulnérabilité d'un plugin WordPress
Actions Recommandées

Détails de l'Incident

Le 28 juillet 2025, Pi-hole a pris connaissance d'une possible fuite de données après avoir reçu des emails et des signalements sur Reddit et leur forum Discourse. La faille provenait du plugin de donation GiveWP utilisé sur leur site WordPress, qui exposait publiquement les noms et adresses email des donateurs dans le code source de la page.

Chronologie de l'incident

  • Découverte : 28 juillet 2025
  • Action de Sécurisation : Application immédiate du correctif pour combler la faille du plugin, publication d’une analyse complète et transparente
  • Résolution Prévue : Incident déclaré résolu, vigilance sur les plugins tiers utilisés

Impact

Type de Données Données personnelles, Données de contact
Impact Potentiel Campagne de phishing
Qui est touché ? Les personnes ayant fait des donations à Pi-hole via le formulaire de donation sur https://pi-hole.net/donate

Mesures de Protection

  • Surveiller attentivement vos emails pour détecter une augmentation du spam ou des tentatives de phishing
  • Être vigilant face aux emails suspects prétendant provenir d’organisations caritatives ou de services que vous utilisez
  • Considérer l’utilisation d’une adresse email dédiée pour les donations afin d’isoler ce type de communications

FAQ

À propos de l'auteur

Avatar photo

rikiya_gabimaru

Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !