Multiples vulnérabilités dans WordPress

le 14 avril 2014

De multiples vulnérabilités ont été corrigées dans WordPress. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Il est recommandé de mettre à jour les installations de Wordpress 3.7.X en 3.7.2 et celles de WordPress 3.8.X en 3.8.2.

Risque(s)

  • contournement de la politique de sécurité
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données
  • injection de code indirecte à distance

Systèmes affectés

  • WordPress versions 3.8.x antérieures à 3.8.2
  • WordPress versions 3.7.x antérieures à 3.7.2

Documentation

<- retour vers Bulletins de sécurité