| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 07 août
2009 No CERTA-2009-AVI-315 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans WordPress
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-315 |
Une gestion de version détaillée se trouve à la fin de ce document.
Élévation de privilèges.
WordPress versions 2.8.2 et antérieures.
De multiples vulnérabilités dans WordPress permettent de réaliser une élévation de privilèges.
De multiples vulnérabilités dans WordPress, décrites dans l'avis CERTA-2009-AVI-281 et permettant de réaliser une élévation de privilèges, n'ont pas été correctement corrigées dans la version 2.8.1.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://wordpress.org/development/2009/08/wordpress-2-8-3-security-release/