WordPress : une vulnérabilité critique à corriger

wordpressLe plugin Slider Revolution de WordPress contient une vulnérabilité critique exploitée.

La version 4.2 du plugin de présentation de slides a discrètement corrigé la vulnérabilité mais de nombreux utilisateurs sont toujours sur la version 4.1.4 ou sur une version antérieure.

La faille est connue des pirates et commence à être exploitée. Le Monde Informatique déclare ainsi que « la vulnérabilité peut être exploitée pour exécuter une attaque dite par inclusion de fichier local (LFI), laquelle permet aux pirates d’accéder au fichier wp-config.php du site sous WordPress », un fichier contenant des informations d’identification pouvant être utilisées pour compromettre tout le site.

Article précédent

Votre Pack Site évolue : découvrez les nouveautés

08 septembre 2014

Article suivant

Un réseau de publicités vérolées menace les utilisateurs de Windows et Mac

08 septembre 2014

vous pourriez aussi aimer

Haut