Vulnérabilité affectant le plugin «WP-Members» pour WordPress

TitreVulnérabilité affectant le plugin «WP-Members» pour WordPress
Numéro de Référence
Numéro de Référence
46850404/24
Date de publication
Date de publication
04 avril 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Plugin «WP-Members» versions antérieures ou égales à 3.4.9.3

Identificateurs externes:

Identificateurs externes
  • CVE-2024-1852

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Wordpress annonce la correction d’une vulnérabilité affectant le plugin « WP-Members». L’exploitation de cette vulnérabilité peut permettre à un attaquant distant  de causer une injection de contenu dans une page (XSS) stockée.

Solution:

Solution

Veuillez-vous référer à la page de mise à jour de WordPress pour la mise à jour.

Risque:

Risque
  • injection de contenu dans une page (XSS) stockée

DGSSI2024 All rights reserved