Date de découverte : 26 janvier 2017

Risque(s):

  • atteinte à la confidentialité des données
  • injection de code indirecte à distance

Systèmes affectés:

WordPress versions antérieures à 4.7.2

Résumé:

De multiples vulnérabilités ont été corrigées dans WordPress. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)

Solution:

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs