WordPress 4.7.4 Faille remise à zéro du mot de passe non autorisée (0-Day)
Depuis très longtemps, WordPress a la fonctionnalité permettant à un utilisateur de demander un nouveau mot de passe. Cette fonctionnalité contient en fait une vulnérabilité qui pourrait permettre à un attaquant d’obtenir le lien pour remettre à zéro un mot de passe sans être authentifié. Ce genre d’attaque peut mener à un accès non autorisé du […]