Vulnérabilité dans le plugin Smart Slider affecte 500 000 sites WordPress

Une faille de sécurité dans le plugin Smart Slider 3 expose de nombreux sites WordPress à un accès non autorisé aux fichiers.

3 min readSécurité

Une faille de sécurité majeure a été détectée dans le plugin Smart Slider 3, utilisé par plus de 800 000 installations WordPress. Cette vulnérabilité permet aux utilisateurs ayant des droits de niveau abonné d'accéder à des fichiers sensibles sur le serveur. Le problème provient d'une gestion incorrecte des fichiers, ce qui pourrait permettre à ces utilisateurs de lire des fichiers qui devraient être protégés. Les administrateurs de sites sont fortement encouragés à agir rapidement pour atténuer ce risque en mettant à jour le plugin vers la dernière version, qui corrige les problèmes de sécurité. Ne pas le faire pourrait rendre les sites vulnérables à l'exploitation, entraînant potentiellement des violations de données ou d'autres activités malveillantes. Les utilisateurs sont conseillés de revoir et de mettre à jour régulièrement tous les plugins pour garantir la sécurité de leurs sites.

Sécurité