Des failles Avada Builder exposent un million de sites WordPress à la lecture de fichiers et aux injections SQL (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Avada Builder : failles de lecture de fichiers et injection SQL.
- Plus d'un million de sites WordPress affectés.
- Corrigé dans la version 3.9.1 ; mise à jour urgente.
"Deux failles critiques dans le plugin Avada Builder permettent la lecture de fichiers et l'injection SQL sur plus d'un million de sites WordPress. Les attaquants peuvent accéder à des données sensibles. Correctifs disponibles."
aucun commentaire pour l'instant.