WPTouch Free v1.9.31
WPtouch
Description rapide
Partenaire
Cette extension a été testée par Geekeries.fr, retrouvez le test ici.
Description des vulnérabilités
Un pirate peut utiliser la faille CSRF pour forcer l’admin à supprimer des fichiers de son blog, comme wp-config.php ou autre. Cette attaque serait désastreuse !
Solution
Attendre la mise à jour de l'extension, le risque est trop grand pour la garder active : désactivez là !







Tout le site
Sécurité
Extensions validées
Extensions corrigées
Extensions vulnérables
Codes-sources
Conseils