Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution indirecte de code arbitraire

Systèmes affectés

  • WordPress 2.x.

Description

Une vulnérabilité découverte dans WordPress permet à un utilisateur distant malintentionné de réaliser une attaque de type Cross Site Scripting et ainsi d'exécuter du code arbitraire dans le contexte du navigateur Internet de la victime.

Solution

Le correctif de sécurité est disponible à l'adresse suivante :

http://trac.wordpress.org/changeset/5003

Documentation