WP Splash Image v1.3.4

5 janvier 2012

2 failles de type XSS et CSRF sur ce plugin de splash image permettent de modifier la configuration du plugin afin d’injecter du...

Lire la suite

WebsiteDefender WordPress Security v0.5

26 décembre 2011

2 petites failles CSRF sur ce plugin de sécurité, ce n’était pas méchant mais tout de même à corriger, voilà qui est...

Lire la suite

P3 (Plugin Performance Profiler) v 1.0.2

17 décembre 2011

Des fichiers mal protégés dans le plugin permettent à un pirate de connaitre le chemin de votre site. On ne peut rien faire avec...

Lire la suite

WordPress Sentinel v1.0.0

14 décembre 2011

Les 3 failles combinées peuvent se révéler dévastatrices, la XSS permet d’injecter du code HTML/JS dans le tableau de bord...

Lire la suite

Simple Tags v2.1.1

8 novembre 2011

La faille CSRF permet de modifier la configuration du plugin à l’insu de l’administrateur, puis la faille XSS permet de...

Lire la suite

CKEditor for WordPress v3.6.2

15 octobre 2011

La faille CSRF permet un privilege escalation assurant la possibilité d’uploader un fichier php sur le site. Le site est...

Lire la suite

U Extended Comment v1.0.1

12 septembre 2011

Le plugin permet d’uploader des pièces jointes aux commentaires, ces pièces jointes peuvent ensuite être téléchargées par...

Lire la suite

GD Star Rating v1.9.10

20 juillet 2011

La faille permet d’injecter du code javascript malicieux et facilement dérober des informations sur l’utilisateur. La...

Lire la suite

WPTouch Free v1.9.31

15 juillet 2011

Un pirate peut utiliser la faille CSRF pour forcer l’admin à supprimer des fichiers de son blog, comme wp-config.php ou autre....

Lire la suite
Page 1 sur 3123
Stop SOPA