skip to Main Content

WordPress 4.1.2 : correction d’une faille de sécurité critique

Divi : le thème WordPress le plus facile à utiliser

Divi : Le meilleur thème WordPress de tous les temps !

Avec plus de 600.000 téléchargements, Divi est le thème WordPress le plus populaire au monde. Il est complet, facile à utiliser et livré avec plus de 62 templates gratuits. [ Recommandé ]

La version 4.1.2 de WordPress est disponible. Cette mise à jour corrige une faille de sécurité qui affecte toutes les versions précédentes de WordPress. En effet, 8 failles ont été découvertes et parmi, une faille s’avère critique, 3 sont de niveau moyen et les quatre restantes sont en réalité des renforcements de la sécurité de WordPress.

C’est la première mise à jour majeure depuis celle publié en fin 2014. Voici 3 détails des problèmes qui ont été découvert :

  • Sur WordPress 4.1 et supérieur, il est possible d’envoyer sur le serveur des fichiers avec des noms invalide et dangereux. (Micheal Kapfer)
  • Sur WordPress 3.9 et supérieur, une vulnérabilité a été découverte dans un « scriptage »
  • scriptage de site web intercroisé (ou XSS)

Quelques plugins étaient vulnérables à une injection SQL (Ben Bidner)

Créez Facilement votre site Web avec Elementor

Cherchez-vous les meilleurs thèmes et plugins WordPress ?

Téléchargez les meilleurs plugins et thèmes WordPress sur Envato et créez facilement votre site web. Déjà plus de 49.720.000 de téléchargements. [EXCLUSIF]

Elementor vous permet de créer facilement n'importe quel design de site Web avec un look professionnel. Arrêtez de payer cher pour ce que vous pouvez faire vous-même. [ Gratuit ]

L’équipe de développement est à l’origine des invitations à faire des mises à jour et attend de telles actions des utilisateurs. Si les mises à jour de sécurité ne sont pas automatiques chez vous, vous remarquerez probablement une invitation à le faire.

Créez Facilement votre Boutique en ligne

Téléchargez gratuitement WooCommerce, le meilleurs plugins e-commerce pour vendre vos produits physiques et numériques sur WordPress. [Recommandé]

mise-a-jour

La version 4.1.2 n’est pas affectée par la vulnérabilité XSS découverte sur plusieurs plugins. Nous vous recommandons vivement de faire une mise à jour.

Cet article comporte 0 commentaires

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Back To Top
1 Partages
Partagez1
Tweetez
Enregistrer