Page 1 sur 1

Multiples vulnérabilités dans WordPress (11.06.20)

MessagePosté: 11 Juin 2020, 20:20
de pierre
Multiples vulnérabilités dans WordPress (corrigées le 11 juin 2020)

Version initiale de l'avis
11 juin 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Non spécifié par l'éditeur
Atteinte à la confidentialité des données
Élévation de privilèges
Injection de code indirecte à distance (XSS)

Systèmes affectés
WordPress versions 5.4.x antérieures à 5.4.2
WordPress version 5.3 sans le dernier correctif de sécurité

Résumé
De multiples vulnérabilités ont été découvertes dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité WordPress 5.4.2 du 10 juin 2020
https://wordpress.org/news/2020/06/word ... e-release/


Historique des alertes et avis sur WordPress
Historique des alertes et avis sur WordPress