Risque

Injection de code indirecte à distance.

Systèmes affectés

WordPress versions 3.0.3 et antérieures.

Résumé

De multiples vulnérabilités dans WordPress permettent de réaliser des injections de code indirectes.

Description

De multiples vulnérabilités ont été découvertes dans la bibliothèque KSES de WordPress. L'exploitation de ces failles permet des injections de code indirectes.

Solution

Mettre WordPress à jour en version 3.0.4.

Documentation