Accueil » Actualités » Une faille critique très importante découverte sur WordPress

Une faille critique très importante découverte sur WordPress

Par Emmanuel

Un important problème de sécurité a été révélé par un Finlandais, qui tente depuis de nombreux mois d’attirer l’attention des administrateurs de WordPress. Il a en effet découvert une faille critique qui concerne la zone des commentaires et qui peut potentiellement mettre en danger des centaines de milliers de sites web ou de blogs.

Une faille critique mise à jour sur WordPress

Un chercheur en sécurité a mis à jour une faille très importante sur WordPress et cette fois il ne s’agit pas d’un plugin sous WordPress, mais bel et bien du CMS, ce qui est assez rare et mérite d’être souligné. La faille en question a été jugée critique car elle peut être exploitée de suite et qu’elle concerne les mises à jour les plus récentes du gestionnaire de contenu WordPress.

C’est un Finlandais connu sous le nom de Klikki Oy qui a dévoilé la faille, soucieux que cette dernière soit enfin corrigée, car il avait découvert cette vulnérabilité depuis 14 mois et avait averti WordPress à plusieurs reprises, sans aucune réponse de la part de la société. Il a donc pris la décision de rendre publique la faille sur internet et WordPress a immédiatement réagi en proposant un patch.

Les versions les plus récentes de WordPress sont concernées

La faille en question concerne les versions 3.9.3., 4.1.1, 4.1.2 et la version 4.2 de WordPress sortie la semaine dernière ! La vulnérabilité concerne le système des commentaires des articles ou des billets. En effet, si le commentaire est supérieur à 64 kb, il interroge le serveur et permet à un hacker d’injecter du code malveillant lorsque l’administrateur du site ou du blog WordPress valide le commentaire. Il est donc fortement recommandé de mettre à jour votre site WordPress, si ce n’est pas encore le cas.

Les administrateurs cherchant un lien pour accéder directement à la page du patch de WordPress, peuvent se rendre à

0 0 vote
Article Rating
0 Commentaire
0

Vous aimerez aussi

S’abonner
Notifier de
guest
0 Commentaires
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x
Plus dans Actualités
Google pourrait vendre la version 2.0 de ses Google Glass avant la fin 2015

Aucun produit avant les Google Glass n'avait suscité autant de mystère... un coup le produit est sur le point de…

Fermer