Attaque

Rassemblement National : une base WordPress de 95 tables en fuite après une cyberattaque

Le site officiel du Rassemblement National fait l’objet d’une revendication publiée le 20 juillet 2026. Un acteur affirme avoir compromis l’infrastructure WordPress du parti et met en vente une base de données SQL complète datée du même jour.

Selon l’annonce, la base contiendrait 95 tables, incluant les tables natives de WordPress ainsi que plusieurs extensions, notamment Gravity Forms. À ce stade, aucune confirmation officielle n’a été publiée par le Rassemblement National.

RN cyberattaque

Une base WordPress complète revendiquée

L’auteur affirme disposer d’un export complet de la base MariaDB utilisée par le site. Les informations publiées mentionnent le nom de la base, son préfixe WordPress (xul_) ainsi que la présence des principales tables de fonctionnement du CMS.

Les tables revendiquées comprennent notamment :

  • articles et pages ;
  • comptes utilisateurs ;
  • métadonnées utilisateurs ;
  • commentaires ;
  • configuration WordPress ;
  • taxonomies et catégories ;
  • liens internes ;
  • données des extensions.

Gravity Forms figure dans les données revendiquées

L’annonce cite également plusieurs tables appartenant à Gravity Forms, une extension largement utilisée pour créer des formulaires de contact, d’adhésion, d’inscription ou de collecte d’informations.

Si ces tables ont effectivement été compromises, elles peuvent contenir les informations transmises par les internautes via les formulaires du site.

Selon la configuration mise en place par l’administrateur du site, ces données peuvent inclure :

  • nom et prénom ;
  • adresse électronique ;
  • numéro de téléphone ;
  • contenu des formulaires ;
  • date de soumission ;
  • adresse IP ;
  • pièces jointes éventuelles ;
  • notes internes associées aux formulaires.

Les comptes administrateurs pourraient être concernés

La présence des tables users et usermeta laisse penser que les comptes WordPress sont inclus dans l’export revendiqué. En règle générale, ces tables contiennent les identifiants, les adresses e-mail, les rôles et les mots de passe hachés des utilisateurs du site.

Aucun élément publié ne permet toutefois d’affirmer que les mots de passe seraient stockés en clair ou que les comptes administrateurs aient effectivement été utilisés par les attaquants.

Quelles conséquences possibles ?

Si cette base est authentique, les risques dépendent essentiellement des données réellement enregistrées dans les formulaires du site. Les informations pourraient être utilisées pour :

  • mener des campagnes de phishing ciblées ;
  • contacter des sympathisants ou des adhérents en usurpant l’identité du parti ;
  • exploiter les informations issues des formulaires ;
  • cartographier l’infrastructure technique du site ;
  • analyser la configuration WordPress afin de rechercher d’autres vulnérabilités.

L’origine de la compromission reste inconnue

L’auteur ne précise pas la vulnérabilité qui aurait permis d’obtenir cet export SQL. Plusieurs scénarios restent envisageables : compromission d’un compte administrateur, faille dans une extension, accès au serveur ou sauvegarde de base de données exposée.

En l’absence d’analyse technique indépendante, il est impossible de déterminer l’origine réelle de l’accès revendiqué.

Une revendication à confirmer

À ce jour, le Rassemblement National n’a pas confirmé publiquement cette revendication. Le contenu exact de la base, les catégories de personnes concernées et l’étendue réelle des données éventuellement compromises restent inconnus.

Si l’authenticité de l’export est confirmée, les principales conséquences dépendront des informations réellement conservées dans les formulaires et des comptes WordPress présents dans la base.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires