Vulnérabilité critique de type SQLi dans le plugin LayerSlider de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/020 Date de l’alerte : 04/04/2024 APERÇU : Le plugin LayerSlider de WordPress est affecté par une vulnérabilité de type SQL Injection, qui permettrait à un attaquant non authentifié d’extraire des informations dans la base de données. DESCRIPTION  Le plugin…

Continuer la lectureVulnérabilité critique de type SQLi dans le plugin LayerSlider de WordPress

Vulnérabilité de type Injection SQL dans le pilote JDBC du SGBD PostgreSQL

Origine : bjCSIRT Numéro : 2024/ALERTE/018 Date de l’alerte : 29/03/2024 APERÇU : Le pilote JDBC de PostgreSQL (PgJDBC) est affecté par une vulnérabilité de type Injection SQL permettant à un attaquant non authentifié de manipuler la base de données en envoyant des requêtes SQL…

Continuer la lectureVulnérabilité de type Injection SQL dans le pilote JDBC du SGBD PostgreSQL

Vulnérabilité d’injection SQL dans le logiciel  FortiClientEMS de Fortinet

Origine : bjCSIRT Numéro : 2024/ALERTE/017 Date de l’alerte : 29/03/2024 APERÇU : FortiClientEMS est affecté par une vulnérabilité de type Injection SQL permettant à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire DESCRIPTION : FortiClientEMS est une solution…

Continuer la lectureVulnérabilité d’injection SQL dans le logiciel  FortiClientEMS de Fortinet

Vulnérabilité d’élévation de privilèges dans les plugins Malware Scanner et Web Application Firewall de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/016 Date de l’alerte : 22/03/2024 APERÇU : Une vulnérabilité classée critique a été détectée dans les plugins Malware Scanner (versions <= 4.7.2) et Web Application Firewall (versions <= 2.1.1) de WordPress, développés par MiniOrange. DESCRIPTION : Les plugins Malware Scanner…

Continuer la lectureVulnérabilité d’élévation de privilèges dans les plugins Malware Scanner et Web Application Firewall de WordPress

Vulnérabilité de type falsification de requête inter-site dans le plugin File Manager de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/015 Date de l’alerte : 21/03/2024 APERÇU : Le plugin File Manager de WordPress est affecté par une vulnérabilité de type Cross-Site Request Forgery (CSRF) dont l’exploitation permettrait à un attaquant non authentifié d’exécuter du code à distance via l’inclusion de…

Continuer la lectureVulnérabilité de type falsification de requête inter-site dans le plugin File Manager de WordPress