• Accueil
  • Info
  • Publicité
  • Privacy & Policy
  • Nous Contacter
No Result
View All Result
Technique de pointe
  • Actualité
  • Technologies
  • Jeu vidéo
  • Mobile
  • Astuces
  • HTML5 / CSS
  • Java Script
  • PHP
  • Article Sponsorisé
  • Astuces
  • Jeu vidéo
  • Nous Contacter
MYCAMER
  • Actualité
  • Mobile
  • Jeu vidéo
    Dead Space Remake – Dans le vide (Chapitre 7)

    Dead Space Remake – Dans le vide (Chapitre 7)

    Sony brevète un « coach d’inventaire de jeux vidéo » pour aider les joueurs indécis dans la gestion des stocks

    Sony brevète un « coach d’inventaire de jeux vidéo » pour aider les joueurs indécis dans la gestion des stocks

    10 boss de jeux vidéo les plus hilarants involontairement

    10 boss de jeux vidéo les plus hilarants involontairement

    Tout ce que nous avons vu au Xbox Developer Direct d’aujourd’hui

    Tout ce que nous avons vu au Xbox Developer Direct d’aujourd’hui

    Le Xbox Game Pass a atteint de nouveaux sommets d’abonnés lors du deuxième trimestre 2023 de Microsoft (MSFT)

    Le Xbox Game Pass a atteint de nouveaux sommets d’abonnés lors du deuxième trimestre 2023 de Microsoft (MSFT)

    DANIEL MATTHEWS: Arsenal ‘Starboy’ Saka est l’assassin souriant, craignant Dieu et aimant les jeux vidéo

    The Last of Us Episode 2 est réalisé par le co-créateur du jeu vidéo

    The Last of Us Episode 2 est réalisé par le co-créateur du jeu vidéo

    Le créateur de personnage dans le jeu vidéo russe vous permet de choisir entre 3 types différents de gars blanc chauve grimaçant

    Le créateur de personnage dans le jeu vidéo russe vous permet de choisir entre 3 types différents de gars blanc chauve grimaçant

    Les fans de The Last of Us «travaillent» sur la source de l’épidémie d’infection en passant du jeu vidéo |  Télévision & Radio |  Showbiz et télévision

    Les fans de The Last of Us «travaillent» sur la source de l’épidémie d’infection en passant du jeu vidéo | Télévision & Radio | Showbiz et télévision

  • Developpement web
    • All
    • Java Script
    • Language HTML5

    Le spécialiste du marketing numérique Farhadul Alam gère avec succès sa société d’hébergement de domaine à Dubaï, qui fournit aux clients des services d’hébergement abordables

    Trois seront honorés au ‘Sunshine Sunday’ au profit du camp de jour Sunrise Lucille et Jay Chazanoff du JCC

    Trois seront honorés au ‘Sunshine Sunday’ au profit du camp de jour Sunrise Lucille et Jay Chazanoff du JCC

    Nouveaux produits infosec de la semaine : 27 janvier 2023

    Nouveaux produits infosec de la semaine : 27 janvier 2023

    10 tendances de développement Web en 2023

    10 tendances de développement Web en 2023

    CCS HOOPS : Lady Mountaineers dépasse Covenant ;  Les alpinistes tombent |  Des sports

    CCS HOOPS : Lady Mountaineers dépasse Covenant ; Les alpinistes tombent | Des sports

    Job Vacancies For Today Wednesday 25th January 2023

    Job Vacancies For Today Wednesday 25th January 2023

    Guide du débutant pour le développement d’applications multiplateformes

    Guide du débutant pour le développement d’applications multiplateformes

    Teamology remporte le prix de la meilleure utilisation de Facebook aux Afaqs Digies Digital Awards 2023 pour la campagne publicitaire « De la nourriture gratuite pour tous »

    Teamology remporte le prix de la meilleure utilisation de Facebook aux Afaqs Digies Digital Awards 2023 pour la campagne publicitaire « De la nourriture gratuite pour tous »

    6e CPC Pay Fixation promue entre le 01.01.2006 et le 31.08.2008 dans le GP 4600 : Application conditionnelle de l’arrêté CAT aux membres de l’ITEF (ITI/PS/AO)

    6e CPC Pay Fixation promue entre le 01.01.2006 et le 31.08.2008 dans le GP 4600 : Application conditionnelle de l’arrêté CAT aux membres de l’ITEF (ITI/PS/AO)

  • Astuces
    Comment déployer facilement une application full-stack dans Portainer avec des templates

    Comment déployer facilement une application full-stack dans Portainer avec des templates

    Microsoft dévoile le nouveau plugin IndexNow pour les sites WordPress

    Comment créer un site Web WordPress

    Shopify chute légèrement alors que les pertes et les licenciements se profilent

    Shopify chute légèrement alors que les pertes et les licenciements se profilent

    WordPress atteint de multiples vulnérabilités dans les versions antérieures à 6.0.3

    WordPress atteint de multiples vulnérabilités dans les versions antérieures à 6.0.3

    Exam Cram est de retour à la bibliothèque publique de Burlington « Burlington Gazette

    Exam Cram est de retour à la bibliothèque publique de Burlington « Burlington Gazette

    Comment créer un thème enfant et un thème de bloc

    Comment créer un thème enfant et un thème de bloc

    Hébergement web vs hébergement WordPress : quelle est la différence ?

    Hébergement web vs hébergement WordPress : quelle est la différence ?

    WordPress n’est pas intrinsèquement meilleur pour le référencement

    WordPress n’est pas intrinsèquement meilleur pour le référencement

    How To Create A WordPress Ecommerce Website

    How To Create A WordPress Ecommerce Website

  • Nous contacter
No Result
View All Result
MYCAMER
No Result
View All Result
ADVERTISEMENT
Home Astuces

WordPress atteint de multiples vulnérabilités dans les versions antérieures à 6.0.3

Caleb by Caleb
janvier 25, 2023
in Astuces
0
0
WordPress atteint de multiples vulnérabilités dans les versions antérieures à 6.0.3
332
SHARES
2k
VIEWS
Share on FacebookShare on TwitterRedditLinkedinWhatsappTelegram


WordPress a publié une version de sécurité pour résoudre plusieurs vulnérabilités découvertes dans les versions de WordPress antérieures à 6.0.3. WordPress a également mis à jour toutes les versions depuis WordPress 3.7.

Vulnérabilité de script intersite (XSS)

La base de données nationale des vulnérabilités du gouvernement américain a publié des avertissements de multiples vulnérabilités affectant WordPress.

Il existe plusieurs types de vulnérabilités affectant WordPress, y compris un type connu sous le nom de Cross Site Scripting, souvent appelé XSS.

Une vulnérabilité de script intersite survient généralement lorsqu’une application Web telle que WordPress ne vérifie pas (nettoie) correctement ce qui est entré dans un formulaire ou téléchargé via une entrée de téléchargement.

Un attaquant peut envoyer un script malveillant à un utilisateur qui visite le site qui exécute ensuite le script malveillant, fournissant alors des informations sensibles ou des cookies contenant les informations d’identification de l’utilisateur à l’attaquant.

Une autre vulnérabilité découverte est appelée Stored XSS, qui est généralement considérée comme pire qu’une attaque XSS classique.

Avec une attaque XSS stockée, le script malveillant est stocké sur le site Web lui-même et est exécuté lorsqu’un utilisateur ou un utilisateur connecté visite le site Web.

Une vulnérabilité de troisième type découverte est appelée Cross-Site Request Forgery (CSRF).

Le site Web de sécurité Open Web Application Security Project (OWASP) à but non lucratif décrit ce type de vulnérabilité:

« Cross-Site Request Forgery (CSRF) est une attaque qui force un utilisateur final à exécuter des actions indésirables sur une application Web dans laquelle il est actuellement authentifié.

Avec un peu d’aide d’ingénierie sociale (comme l’envoi d’un lien par e-mail ou chat), un attaquant peut inciter les utilisateurs d’une application Web à exécuter les actions de son choix.

Si la victime est un utilisateur normal, une attaque CSRF réussie peut forcer l’utilisateur à effectuer des demandes de changement d’état telles que le transfert de fonds, la modification de son adresse e-mail, etc.

Si la victime est un compte administratif, CSRF peut compromettre l’intégralité de l’application Web.

Voici les vulnérabilités découvertes :

  1. XSS stocké via wp-mail.php (poster par email)
  2. Ouvrir la redirection dans `wp_nonce_ays`
  3. L’adresse e-mail de l’expéditeur est exposée dans wp-mail.php
  4. Médiathèque – XSS réfléchi via SQLi
  5. Cross-Site Request Forgery (CSRF) dans wp-trackback.php
  6. XSS stocké via le Customizer
  7. Rétablir les instances d’utilisateur partagées introduites dans 50790
  8. XSS stocké dans WordPress Core via l’édition de commentaires
  9. Exposition des données via le point de terminaison REST Terms/Tags
  10. Fuite de contenu d’e-mails en plusieurs parties
  11. Injection SQL en raison d’un nettoyage incorrect dans `WP_Date_Query`
  12. Widget RSS : problème XSS stocké
  13. XSS stocké dans le bloc de recherche
  14. Bloc d’image de fonctionnalité : problème XSS
  15. Bloc RSS : problème XSS stocké
  16. Correction du bloc de widget XSS

Action recommandée

WordPress a recommandé à tous les utilisateurs de mettre à jour leurs sites Web immédiatement.

L’annonce officielle de WordPress indiquait :

« Cette version comporte plusieurs correctifs de sécurité. Comme il s’agit d’une version de sécurité, il est recommandé de mettre à jour vos sites immédiatement.

Toutes les versions depuis WordPress 3.7 ont également été mises à jour.

Lisez l’annonce officielle de WordPress ici :

Version de sécurité de WordPress 6.0.3

Lisez les entrées de la base de données nationale des vulnérabilités pour ces vulnérabilités :

CVE-2022-43504

CVE-2022-43500

CVE-2022-43497

Image sélectionnée par Shutterstock/Asier Romero



— to news.google.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Stay Connected

  • 87k Followers
  • 172k Subscribers

Articles populaires

  • 10 problèmes courants de l’iPhone 13 et comment les résoudre

    10 problèmes courants de l’iPhone 13 et comment les résoudre

    5570 shares
    Share 2228 Tweet 1393
  • Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

    1676 shares
    Share 670 Tweet 419
  • Comment réparer le décalage d’Instagram sur iPhone et Android

    702 shares
    Share 281 Tweet 176
  • Avantages et inconvénients des concepteurs et créateurs de jeux vidéo

    655 shares
    Share 262 Tweet 164
  • Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

    503 shares
    Share 201 Tweet 126

Follow Our Page

Follow Us

    Go to the Customizer > JNews : Social, Like & View > Instagram Feed Setting, to connect your Instagram account.
Facebook Twitter Youtube Vimeo Instagram

Informer et distraire les internautes en toute indépendance avec un grand souci de la qualité et de contenu.

Category

  • Actualité
  • Article Sponsorisé
  • Astuces
  • Developpement web
  • Featured
  • Java Script
  • Jeu vidéo
  • Language HTML5
  • Mobile
  • portrait
  • Technologies
  • Uncategorized

Recent News

Latitude Outdoors utilise la technologie aérospatiale pour remporter le prix du meilleur nouveau produit de 2023 dans l’industrie de la chasse

Latitude Outdoors utilise la technologie aérospatiale pour remporter le prix du meilleur nouveau produit de 2023 dans l’industrie de la chasse

janvier 28, 2023
Dead Space Remake – Dans le vide (Chapitre 7)

Dead Space Remake – Dans le vide (Chapitre 7)

janvier 28, 2023

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Actualité
  • Mobile
  • Jeu vidéo
  • Developpement web
  • Astuces
  • Nous contacter

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
fr French
ar Arabiczh-CN Chinese (Simplified)en Englishfr Frenchde Germanit Italianru Russianes Spanish

Add New Playlist

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.