EcranMobile.fr : l'actualité du marketing mobile

Une faille critique découverte dans plusieurs versions récentes de Wordpress


Le finlandais Klikki Oy a découvert une vulnérabilité critique et simple à exploiter, qui touche plusieurs versions récentes, dont la dernière en date, de Wordpress.



Une faille critique découverte dans plusieurs versions récentes de Wordpress
Klikki Oy explique que la faille en question est relativement simple à exploiter : il suffit que le hacker de poster un commentaire excédant 64 kb, et qu’un administrateur valide le commentaire, pour arriver à forcer le serveur à exécuter du code malveillant.  
 
La vulnérabilité affecte la version 4.2 de Wordpress, publiée la semaine dernière, ainsi que d’autres versions antérieures telles que les versions 4.1.2, 4.1.1 ou 3.9.3.
 
Wordpress a depuis publié un patch correctif disponible à cette adresse.


Mercredi 29 Avril 2015


A lire également
< >

Dimanche 20 Août 2023 - 23:40 Bluesky ? Manuel de démarrage rapide


Logiciels | Réseaux | Services - Apps | ubergizmo


Recherche Archives


Newsletter Email / RCS

Inscrivez-vous à notre newsletter pour suivre nos actualités.

Le champ SMS doit contenir entre 6 et 19 chiffres et inclure le code pays sans utiliser +/0 (ex. : 33xxxxxxxxx pour la France)
?

Nous utilisons Brevo en tant que plateforme marketing. En soumettant ce formulaire, vous acceptez que les données personnelles que vous avez fournies soient transférées à Brevo pour être traitées conformément à la politique de confidentialité de Brevo.

Terminé