Risque

Injection de code indirecte.

Systèmes affectés

Les versions de WordPress antérieures à la 2.8.2.

Résumé

Une vulnérabilité permettant l'injection de code indirecte (XSS) a été corrigée.

Description

Une vulnérabilité concernant un défaut de validation des paramètres lors de l'écriture d'un commentaire sur WordPress a été corrigée. Elle permet à une personne malveillante de conduire une attaque en XSS au moyen d'un commentaire spécifiquement écrit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation