Si vous utilisez le plugin WordPress Seo by Yoast, sachez que votre site risque d’être piraté, à moins que vous faites la mise à jour du plugin !
Découverte par le développeur de WPScan, Ryan Dewhurst, la vulnérabilité jugée critique touche près de 14 millions de sites internet sous WordPress. Elle est de type Blind SQL Injection et concerne les anciennes versions du plugin WordPress Seo by Yoast.
En cas d'exploit, cette vulnérabilité permettra à un pirate de contrôler la BD de votre site, d'insérer des backdoors et injecter des contenus publicitaires et malveillants sur le serveur web.
Pour corriger cette faille, le plugin est mis à jour, la version 1.7.4 arrive avec un patch correctif, vous pouvez la télécharger sur cette adresse.
[via]
No Response to "WordPress Seo by Yoast : une vulnérabilité qui menace 14 millions de sites sous WordPress !"
Enregistrer un commentaire