Description des vulnérabilités
La faille permet d’injecter du code javascript malicieux et facilement dérober des informations sur l’utilisateur. La faille SQLi permet de dérober les données de la base de données.
Solution
Installer la version 1.9.11 qui corrige la faille.