Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance
Systèmes affectés
Versions de WordPress antérieures à WordPress 3.0.5.
Résumé
De multiples vulnérabilités ont été corrigées dans la version 3.0.5 de WordPress.
Description
De multiples vulnérabilités ont été corrigées dans la version 3.0.5 de WordPress, dont :
- deux vulnérabilités de type injection de code indirecte (XSS) ;
- une atteinte à la confidentialité des données par le biais du chargeur de médias.
Cette nouvelle version apporte d'autres améliorations de sécurité telles que le filtrage du contenu HTML des textes de commentaires de la partie administrative.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de version WordPress 3.0.5 du 07 février 2011 http://codex.wordpress.org/Version_3.0.5