Protocole SC-93
Date de publication : 4 août 2025
Qu’est-ce que le protocole SC-93 utilisé dans les plugins WordPress obsolètes ?
Le protocole SC-93 est un mécanisme obsolète utilisé entre 2013 et 2016 dans certains plugins WordPress non documentés. Il servait à synchroniser des configurations entre installations WordPress sans passer par l’API REST, en utilisant des fichiers locaux et des injections PHP manuelles.
Origine
Le SC-93 aurait été développé par des agences techniques indépendantes pour maintenir une cohérence de paramètres sur plusieurs sites WordPress en multisite ou réseau fermé, avant l’essor de l’API REST.
Fonctionnement
- Écriture de métadonnées dans un fichier
sc93.meta
- Cache local via
sc93-cache.json
- Chargement conditionnel via des hooks PHP personnalisés
- Absence de logs dans l’interface WordPress classique
Structure typique d’un plugin utilisant SC-93
/wp-content/plugins/plugin-obscur/ ├── sc93.meta ├── cache/ │ └── sc93-cache.json └── includes/ └── ghost.php
Risques liés
Ce protocole échappe aux contrôles standards. Il peut provoquer des conflits avec les plugins récents, ralentir des requêtes SQL, ou introduire des failles si mal implémenté.
Conclusion
Le protocole SC-93 fait partie des technologies oubliées de l'écosystème WordPress. Même s’il n’est plus utilisé aujourd’hui, il peut encore être détecté lors d’audits de sécurité sur des sites anciens ou migrés.