Refer:
tunCERT/Vuln.2021-321
Version:
1.0
Date version:
2021-07-16
Score cvss:
7.50
Classification:
- Très critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
- Perte d'intégrité
Type:
- SQL Injection
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
WordPress
- Plugin WooCommerce 3.3 à 5.5
- Plugin WooCommerce Blocks 2.5 à 5.5
Description:
Une vulnérabilité a été signalée dans les plugins « WooCommerce et WooCommerce Blocks » de WordPress. L’exploitation de cette faille pourrait permettre à un attaquant distant de réaliser des attaques de SQL Injection.
NB: Cette faille est activement exploitée.
Solution:
Mettre à jour les plugins vulnérables
Téléchargement des mises à jour
Lien:
Téléchargement des mises à jour
Lien:
Documentation additionnelle:
Date de publication:
2021-07-16
Référence:
321