Multiples vulnérabilités dans WordPress - CERT-FR

Multiples vulnérabilités dans WordPress : alerte du CERT-FR

Le CERT-FR a récemment signalé plusieurs vulnérabilités critiques dans les versions de WordPress, susceptibles d’affecter de nombreux utilisateurs. Ces failles pourraient permettre à un attaquant de contourner la politique de sécurité, d’exécuter du code arbitraire à distance, et de réaliser des injections SQL (SQLi).

Risques

  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance
  • Injection SQL (SQLi)

Systèmes affectés

Les versions de WordPress concernées sont :

  • 6.8.x antérieures à 6.8.6
  • 6.9.x antérieures à 6.9.5
  • 7.1.x antérieures à 7.1 beta2
  • 7.x antérieures à 7.0.2

L’éditeur a précisé que les versions 6.9.x et ultérieures sont touchées par deux vulnérabilités, dont l’exploitation combinée pourrait permettre à un attaquant non authentifié d’exécuter du code arbitraire à distance.

Résumé

De multiples vulnérabilités ont été identifiées dans WordPress, permettant des actions malveillantes telles que l’exécution de code à distance et des injections SQL. Le CERT-FR a également signalé l’existence d’une preuve de concept publique.

Solutions

Pour remédier à ces failles, il est conseillé de consulter le bulletin de sécurité de l’éditeur afin d’obtenir les correctifs nécessaires.

Documentation

Pour plus d’informations, veuillez vous référer aux ressources fournies par l’éditeur.

Source : CERT-FR

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *