Suivez les dernières actualités, explications et histoires technologiques associées.
Des chercheurs ont révélé les détails d’une faille CSRF dans le cœur de WordPress qui permet, sans compte pour l’attaquant, de contraindre un site à installer un thème et à exécuter du code PHP, à condition qu’un administrateur connecté visite un lien spécialement conçu. WordPress a corrigé le problème dans la version 7.1.1, tandis qu’un exploit de démonstration est désormais disponible publiquement.