WPTouch Free v1.9.31

15 juillet 2011

WPtouch

WPTouch Free v1.9.31

Description rapide

 

Partenaire

Cette extension a été testée par Geekeries.fr, retrouvez le test ici.

 

Description des vulnérabilités

Un pirate peut utiliser la faille CSRF pour forcer l’admin à supprimer des fichiers de son blog, comme wp-config.php ou autre. Cette attaque serait désastreuse !

 

Solution

Attendre la mise à jour de l'extension, le risque est trop grand pour la garder active : désactivez là !

 

Ca se ressemble ...

Classé dans ...


Partagez !

Besoin d'un audit ?