PHP execution depuis du HTML, le cas htmltowordpress.io
htmltowordpress.io contenait une faille de type PHP code execution qui a été corrigée. Revenons sur ce cas ensemble.
htmltowordpress.io contenait une faille de type PHP code execution qui a été corrigée. Revenons sur ce cas ensemble.
Redux Framework est un script de structure de code permettant de créer facilement des pages d’options stylisées et apportant ses propres fonctionnalités. Les versions 3.5.6.8 est antérieures sont victimes d’une escalade de privilège, le scénario de l’exploit n’est pas très courant, voici les pré-requis pour être touché: Avoir le thème actif utilisant Redux Framework, Avoir un […]
WPML est un célèbre plugin payant de multi-langues pour WordPress. Le 31 août 2015 la version 3.2.7 corrige une faille XSS présente depuis la 2.9.3. Le fichier touché est à la racine du plugin, le code en question est: Le plugin va lire l’entête , le découper selon les , prendre le premier élément, le […]
BJ Lazy Load est un plugin de chargement tardif des images, disponible gratuitement que le dépôt officiel de WordPress. Le 1er septembre 2015, nous avons découvert que ce plugin, BJ Lazy Load v 0.7.5, utilisait une version non à jour de TimThumb, ce fameux script qui continue à faire pâlir depuis 2011 les webmasters en 2015. Si […]
En date du 26 juin 2015, je découvre le plugin WP Rollback. Ce plugin permet d’installer une version antérieure d’un de vos plugins provenant du dépôt officiel. Comme j’ai eu envie d’utiliser ce plugin, je me devais d’abord de vérifier sa sécurité. Rappelons que si je ne fais pas ça, alors je ne dois pas oublier […]
Ce site web est édité par 21(douze).
Siège social :
26, rue Montgolfier
62510 Arques - France.
SIRET
523 133 189 00010
Email
contact@secupress.me
Hébergé par o2switch
222 Boulevard Gustave Flaubert
63000 Clermont-Ferrand
France