WP Umbrella Logo

Le blog de WP Umbrella

Nous prenons soin de vos données. Voici notre politique de confidentialité.

Dernières nouvelles Du blog

A l'intérieur WP Umbrella

Avis de sécurité : vulnérabilité CSRF dans le plugin « WP Umbrella », corrigée dans la version 2.27.0

Une vulnérabilité CSRF dans le plugin « WP Umbrella » (versions 2.24.2 à 2.26.2) pourrait permettre l'exécution d'actions REST WordPress sans nonce de sécurité valide. L'exploitation de cette faille nécessitait des conditions spécifiques : un administrateur, déjà connecté à son site WordPress, devait être amené à consulter une page malveillante. Aucune attaque à distance sans interaction n'était possible, et aucun accès direct n'était possible pour un tiers.