Le message exact
Piratage : injection de code
Où : Rapport « Problèmes de sécurité » de Google Search Console
Cette page explique ce message précis. Pour le problème dans son ensemble : Site sur liste noire Google : la situation complète →
Variantes du même message
- Piratage : injection de contenu
- Piratage : injection d'URL
- Piratage : logiciel malveillant
- Hacked: Code injection
Ce que ça veut dire
Injection de code : du code (JavaScript, iframe) a été ajouté à des pages existantes. Injection de contenu : du texte ou des liens de spam cachés ont été ajoutés. Injection d'URL : des pages entières de spam ont été créées sous votre domaine. Logiciel malveillant : le site distribue un logiciel nuisible.
Le rapport donne des exemples d'URL touchées : ce sont vos meilleurs indices pour trouver l'injection.
Faux positif ?
Rare. Un script tiers légitime peut parfois être compromis chez son éditeur, mais l'injection est alors bien réelle sur votre page.
Les causes possibles
- Extension ou module vulnérable exploité par un robot
- Mot de passe d'administration volé ou réutilisé
- Injection dans la base de données (options, widgets, articles)
Que faire
Étape 1
Partir des URL d'exemple
Comparez le code de ces pages à une version saine pour localiser l'injection.
Étape 2
Chercher à la source
Thème, cœur du CMS, extensions et base de données : l'injection est rarement là où elle s'affiche.
Étape 3
Fermer la faille
Sans correction de la porte d'entrée, l'injection revient.
Étape 4
Demander un réexamen
Bouton « Demander un examen » dans le rapport, avec une description des actions menées.
À ne pas faire
- Retirer le code d'une page à la main sans trouver ce qui l'y remet
Questions fréquentes
Combien de temps pour le réexamen ?
Google indique traiter les demandes liées au piratage en général en quelques jours ; un e-mail vous informe du résultat.
Sources
Formulation vérifiée le 25 septembre 2026. Les éditeurs modifient parfois leurs messages d'une version à l'autre.