Salut les ami·e·s !
L'INCIBE a publié un avis concernant une vulnérabilité de gravité haute qui affecte une longue liste de versions de WordPress. Ce défaut permet le téléversement de fichiers sans restriction, pouvant entraîner une exécution de code à distance sur votre site.
Les versions affectées sont très nombreuses, pratiquement toutes les branches de la 4.7 à la 7.0. La liste complète se trouve dans le lien que je partage ci‑bas.
Vous devez mettre à jour WordPress vers la version corrigée correspondant à votre branche. Par exemple, si vous utilisez la 7.0, vous devez passer à la 7.0.4.
Voici l’avis complet de l'INCIBE : Subida de archivos sin restricciones en WordPress
Si vous avez la moindre question, nous sommes là ![]()
Sergio Turpín