
Le bogue permettait également une modification relativement simple mais non autorisée des privilèges administratifs d'utilisateurs spécifiques. Des attaquants hypothétiques auraient pu exploiter la vulnérabilité pour s'introduire dans le site et télécharger la base de données associée. La vulnérabilité de sécurité du plugin UpdraftPlus a été découverte par Marc Montpas , chercheur en cybersécurité chez Jetpack , et a été signalée jeudi dernier. WordPress a demandé un correctif obligatoire pour tous les sites : au soir de lundi dernier, il y avait 1,7 million de sites sur lesquels il était installé, qui ont atteint 3 millions le lendemain.
Envoyer une nouvelle à un ami