Risque

  • Atteinte à la confidentialité des données ;
  • injection de code indirecte à distance.

Systèmes affectés

Versions de WordPress antérieures à WordPress 3.0.5.

Résumé

De multiples vulnérabilités ont été corrigées dans la version 3.0.5 de WordPress.

Description

De multiples vulnérabilités ont été corrigées dans la version 3.0.5 de WordPress, dont :

  • deux vulnérabilités de type injection de code indirecte (XSS) ;
  • une atteinte à la confidentialité des données par le biais du chargeur de médias.

Cette nouvelle version apporte d'autres améliorations de sécurité telles que le filtrage du contenu HTML des textes de commentaires de la partie administrative.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation