Description des vulnérabilités
La faille CSRF permet de modifier la configuration du plugin à l’insu de l’administrateur, puis la faille XSS permet de dérober des informations. le couple CSRF et XSS permet donc à un pirate de se servir !
Solution
Mettez vous à jour avec la 2.1.2 minimum.