Vulnérabilités critiques affectant le thème«Houzez»pour Wordpress

TitreVulnérabilités critiques affectant le thème«Houzez»pour Wordpress
Numéro de Référence
Numéro de Référence
40680703/23
Date de publication
Date de publication
07 mars 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • WordPress Houzez theme, versions antérieures à 2.7.2.
  • WordPress Houzez Login Register plugin, versions antérieures à 2.6.4

Identificateurs externes:

Identificateurs externes

CVE-2023-26540

CVE-2023-26009

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités critiques ontété corrigéesau niveau deWordpress« Houzez ». Cesdeuxvulnérabilités sont activement exploitées et peuvent permettre à un attaquant délever ses privilèges.

Solution:

Solution

Veuillez se référer à l’éditeur pour mettre à jour votre produit.

Risque:

Risque

Elévation de privilèges

DGSSI2024 All rights reserved