Risque
- Injection de code indirecte à distance
Systèmes affectés
WordPress versions 3.0.3 et antérieures.
Résumé
De multiples vulnérabilités dans WordPress permettent de réaliser des injections de code indirectes.
Description
De multiples vulnérabilités ont été découvertes dans la bibliothèque KSES de WordPress. L'exploitation de ces failles permet des injections de code indirectes.
Solution
Mettre WordPress à jour en version 3.0.4.
Documentation
- Notes de la version 3.0.4 de WordPress du 29 décembre 2010 http://codex.wordpress.org/Version_3.0.4