Refer:
tunCERT/Vuln.2022-293
Version:
1.0
Date version:
2022-06-17
Score cvss:
9.80
Classification:
- Très critique
Impact:
- Déni de service
- Exécution de code arbitraire
- Obtention d'un accès
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
WordPress
- Plugin Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress 3.6-3.6.10, 3.5-3.5.8.3, 3.4-3.4.34.1, 3.3-3.3.21.3, 3.2-3.2.27, 3.1-3.1.9, 3.0-3.0.34.1
Description:
Une vulnérabilité a été découverte dans le plugin Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress. L'exploitation de cette faille pourrait permettre à un attaquant distant d'exécuter du code arbitraire.
NB: Cette faille est activement exploitée.
Solution:
Mettre à jour le plugin Plugin Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress avec les versions 3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4, 3.6.11
Téléchargement des mises à jour
Lien:
Documentation additionnelle:
Date de publication:
2022-06-17
Référence:
293