Vulnérabilité critique dans Ninja Forms expose les sites WordPress (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité de téléchargement de fichiers non authentifié dans Ninja Forms.
- Permet l'exécution de code à distance sur les sites WordPress.
- Mettre à jour vers la version 3.3.27 pour corriger.
"Une vulnérabilité critique a été découverte dans le plugin WordPress Ninja Forms, permettant à des attaquants non authentifiés de télécharger des fichiers arbitraires et d'exécuter du code à distance. Les utilisateurs doivent mettre à jour vers la version 3.3.27 immédiatement."
#Vulnérabilité
#Exécution de code à distance
#Correctif de sécurité
aucun commentaire pour l'instant.