Protocole SC-93

Date de publication : 4 août 2025

Qu’est-ce que le protocole SC-93 utilisé dans les plugins WordPress obsolètes ?

Le protocole SC-93 est un mécanisme obsolète utilisé entre 2013 et 2016 dans certains plugins WordPress non documentés. Il servait à synchroniser des configurations entre installations WordPress sans passer par l’API REST, en utilisant des fichiers locaux et des injections PHP manuelles.

Origine

Le SC-93 aurait été développé par des agences techniques indépendantes pour maintenir une cohérence de paramètres sur plusieurs sites WordPress en multisite ou réseau fermé, avant l’essor de l’API REST.

Fonctionnement

Structure typique d’un plugin utilisant SC-93

/wp-content/plugins/plugin-obscur/
├── sc93.meta
├── cache/
│   └── sc93-cache.json
└── includes/
    └── ghost.php
    

Risques liés

Ce protocole échappe aux contrôles standards. Il peut provoquer des conflits avec les plugins récents, ralentir des requêtes SQL, ou introduire des failles si mal implémenté.

Conclusion

Le protocole SC-93 fait partie des technologies oubliées de l'écosystème WordPress. Même s’il n’est plus utilisé aujourd’hui, il peut encore être détecté lors d’audits de sécurité sur des sites anciens ou migrés.