Multiples vulnérabilités dans WordPress : alerte du CERT-FR
Le CERT-FR a récemment signalé plusieurs vulnérabilités critiques dans les versions de WordPress, susceptibles d’affecter de nombreux utilisateurs. Ces failles pourraient permettre à un attaquant de contourner la politique de sécurité, d’exécuter du code arbitraire à distance, et de réaliser des injections SQL (SQLi).
Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
Systèmes affectés
Les versions de WordPress concernées sont :
- 6.8.x antérieures à 6.8.6
- 6.9.x antérieures à 6.9.5
- 7.1.x antérieures à 7.1 beta2
- 7.x antérieures à 7.0.2
L’éditeur a précisé que les versions 6.9.x et ultérieures sont touchées par deux vulnérabilités, dont l’exploitation combinée pourrait permettre à un attaquant non authentifié d’exécuter du code arbitraire à distance.
Résumé
De multiples vulnérabilités ont été identifiées dans WordPress, permettant des actions malveillantes telles que l’exécution de code à distance et des injections SQL. Le CERT-FR a également signalé l’existence d’une preuve de concept publique.
Solutions
Pour remédier à ces failles, il est conseillé de consulter le bulletin de sécurité de l’éditeur afin d’obtenir les correctifs nécessaires.
Documentation
Pour plus d’informations, veuillez vous référer aux ressources fournies par l’éditeur.
Source : CERT-FR
