Failles et vulnérabilités de WordPress

Jetpack 4.0.3 Patch de Sécurité

juin 2, 2016 0 comments

Jetpack 4.0.3 corrige une faille de sécurité critique nommée Stored XSS. Elle permet à un utilisateur d’insérer un shortcode contenant des attributs HTML normalement interdits. La vulnérabilité Selon Sam Hotchkiss, membre de l’équipe de développement Jetpack, cette vulnérabilité XSS se trouve dans le fonctionnement des shortcodes que ce plugin ajoute. Un attaquant peut facilement ajouter du code […]

Read more
Failles et vulnérabilités de WordPress

All In One WP Security & Firewall 4.0.9 Patch de securité

mai 12, 2016 0 comments

Le 10 mai 2016, le plugin All In One WP Security & Firewall a corrigé plusieurs vulnérabilités de type SQL Injection détectées par notre équipe. Ces failles permettaient à n’importe quel visiteur de modifier des requêtes de base de données. Ceci représente un haut risque de sécurité.

Read more
Failles et vulnérabilités de WordPress

iThemes Security 5.3.6 Patch de securité

avril 25, 2016 0 comments

Récemment vers le 19 avril 2016, iThemes Security a été patché contre une vulnérabilité découverte par notre équipe, un manque de vérification de capacité, laissant n’importe quel membre avec n’importe quel rôle réaliser une action d’un administrateur.

Read more
Failles et vulnérabilités du Web

Redux Framework victime d’une escalade de privilèges

septembre 2, 2015 0 comments

Redux Framework est un script de structure de code permettant de créer facilement des pages d’options stylisées et apportant ses propres fonctionnalités. Les versions 3.5.6.8 est antérieures sont victimes d’une escalade de privilège, le scénario de l’exploit n’est pas très courant, voici les pré-requis pour être touché: Avoir le thème actif utilisant Redux Framework, Avoir un […]

Read more