Alerte Plugin WordPress-Une Vulnérabilité SQLi Critique Menace Plus de 200 000 sites Web
Alerte Plugin WordPress-Une Vulnérabilité SQLi Critique Menace Plus de 200 000 sites Web
27 February 2024
Une faille de sécurité critique a été révélée dans un plugin WordPress populaire appelé Ultimate Member qui compte plus de 200 000 installations actives.
La vulnérabilité, suivie comme CVE-2024-1071, porte un score CVSS de 9,8 sur un maximum de 10. Le chercheur en sécurité Christiaan Swiers a été crédité d'avoir découvert et signalé la faille.
Dans un avis publié la semaine dernière, WordPress