Vulnérabilité de haute gravité non corrigée dans le plugin d'importateur / exportateur de paramètres de widget
Vulnérabilité de haute gravité non corrigée dans le plugin d’importateur / exportateur de paramètres de widget
Le 12 mars 2020, notre équipe Threat Intelligence a découvert une vulnérabilité XSS (Cross-Site Scripting) stockée dans Importateur / exportateur de paramètres de widget, un plugin WordPress avec plus de 40 000 installations. Cette faille a permis à un attaquant authentifié disposant d’autorisations minimales au niveau de l’abonné d’importer et d’activer des widgets personnalisés contenant du…
View On WordPress










