Source |
The Hacker News |
Identifiant |
8341104 |
Date de publication |
2023-06-01 09:31:00 (vue: 2023-06-01 06:06:41) |
Titre |
La mise à jour urgente WordPress corrige le défaut critique dans le plugin Jetpack sur des millions de sites Urgent WordPress Update Fixes Critical Flaw in Jetpack Plugin on Million of Sites |
Texte |
WordPress a publié une mise à jour automatique pour aborder un défaut critique dans le plugin Jetpack qui est installé sur plus de cinq millions de sites.
La vulnérabilité, qui a été découverte lors d'un audit de sécurité interne, réside dans une API présente dans le plugin depuis la version 2.0, publiée en novembre 2012.
«Cette vulnérabilité pourrait être utilisée par les auteurs sur un site pour manipuler tous les fichiers dans le
WordPress has issued an automatic update to address a critical flaw in the Jetpack plugin that\'s installed on over five million sites.
The vulnerability, which was unearthed during an internal security audit, resides in an API present in the plugin since version 2.0, which was released in November 2012.
“This vulnerability could be used by authors on a site to manipulate any files in the |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2012 address any api audit authors automatic could critical during files five fixes flaw has installed internal issued jetpack manipulate million november over plugin plugin that present released resides security since version site sites the jetpack unearthed update urgent used vulnerability which wordpress “this |
Tags |
Vulnerability
|
Stories |
|
Move |
|