CYBER ALERTESNon classé

Vulnérabilité de type falsification de requête inter-site dans le plugin File Manager de WordPress

File manager est un plugin du CMS WordPress qui permet de gérer les fichiers et dossiers d’un site web directement depuis le tableau de bord WordPress, sans avoir besoin d’accéder au serveur d’hébergement via FTP (File Transfer Protocol). En d’autres termes, il s’agit d’un explorateur de fichier pour un site WordPress.

Il présente une vulnérabilité libellée CVE-2024-1538 dont l’exploitation permettrait à un acteur malveillant non authentifié d’inclure des fichiers JavaScript locaux pour exécuter du code à distance. Cette exploitation nécessite de tromper un administrateur pour qu’il effectue une action, comme cliquer sur un lien, à travers une falsification de requête. Cette vulnérabilité est causée par une validation incorrecte ou manquante des fichiers inclus via le paramètre ‘lang’ sur la page wp-file-manager.

Cette vulnérabilité est classée critique avec un score CVSS3 de 8.8.

RISQUES DE SÉCURITÉ

  • Compromission du serveur 
  • Fuite de données sensibles

SYSTÈMES AFFECTÉS

  • Toutes les versions de WordPress File Manager jusqu’à la 7.2.4 incluse.

MESURES À PRENDRE

  • Mettre à jour WordPress File Manager à la version 7.2.5.

Source : bjCSIRT

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
vaycasinomilbetalgototohttps://algototo.digital/nobartvjudi bolaslot gacordepo 5kslot gacordeposit 5000slot onlineslot online link 5k deposit slot tanpa potongan agb99 deposit 5k deposit 5k dana slot danacasibomcasibom girişpadişahbetbetwoonnitrobahissonbahisgrandpashabetvegabetcasino levantholiganbetholiganbet girişholiganbet güncelholiganbet güncel girişmatbet girişmatbet güncelmatbet güncel girişmilosbetbetofficetimebetcratosroyalbetcratosroyalbet girişcratosroyalbet güncelcratosroyalbet güncel girişcasinolevantcasino levantholiganbet girişholiganbet güncelholiganbet güncel girişholiganbet güncel girişmatbetmatbet girişgrandpashabetultrabetenbetgalabethiltonbetpadişahbetsuratbetsüratbetbetplayatlasbetkralbetHoliganbet Girişwinxbetalmanbahisholiganbetholiganbet girişmeritkingmeritking girişmeritkingmeritking girişvaycasinovaycasino girişptt kargoptt kargo takipptt kargo sorgulamaptt kargo iletişimaras kargoaras kargo takiparas kargo sorgulamaaras kargo iletişimvegabetvegabetgalabetgalabetvdcasinovdcasinovdcasinovaycasinovaycasino girişrestbetrestbetbetkolikbetkolikgalabetvdcasinomilosbettimebetultrabetvegabetgalabetvdcasinomilosbettimebetultrabetlunabetonwinberlinbetrestbetbetplayraddissonbetgrandpashabetholiganbetholiganbet girişcasibomcasibom girişcasibomcasibom girişcratosroyalbetcratosroyalbet girişholiganbetkralbetholiganbet girişdeposit 10kdeposit 5kslot qrisslot danaslot danaslot gacorslot tanpa potonganagb99grandpashabetbetciosetrabetultrabetbahiscasinovegabetbetasustimebetbetplaygalabetsüratbetsuratbetcratosroyalbetcratosroyalbet girişberlinbetbetovishilarionbetkralbetromabetgrandpashabetmatbetrestbetlunabetvaycasinovaycasino girişbetplayenbetatlasbetgrandpashabetgrandbettingsonbahiscratosroyalbetsuratbetsüratbetvaycasinovaycasino girişgrandpashabetgrandpashabet girişultrabetultrabet girişoslobetoslobet girişcasibom güncelgalabetgalabet girişbahiscasinobetmarinocasinoroyal