WordPress 7.1.2 est une mise à jour de sécurité corrigeant une vulnérabilité critique. Le projet recommande une mise à jour immédiate et indique que le correctif est aussi rétroporté vers les branches encore éligibles aux correctifs de sécurité.
Analyse technique
Un attaquant non authentifié peut, sous certaines préconditions liées à l'environnement serveur et au thème actif, influencer la résolution d'un modèle de page afin d'inclure un fichier PHP local lisible situé hors des répertoires de thèmes actifs. Cette inclusion peut mener à une exécution de code à distance lorsque les préconditions sont réunies.
Impact, versions et correctif
Action recommandée
Mettre à niveau immédiatement vers WordPress 7.1.2 ou vers le dernier correctif de sécurité disponible pour la branche maintenue utilisée ; vérifier également que les mises à jour automatiques de sécurité sont opérationnelles.
Sources
Priorisation DFS : P2 · confiance de recoupement élevée · 2 source(s).