Une vulnérabilité critique a été découverte dans le thème Avada, qui est utilisé par plus de 1 million de sites web WordPress. Cette vulnérabilité peut permettre à un attaquant non authentifié de s'exécuter du code PHP arbitraire sur le serveur.
Il n'est pas encore clair si cette vulnérabilité a déjà été exploitée dans la nature, mais les développeurs du thème ont déjà publié une mise à jour pour corriger la vulnérabilité.
À retenir
- La vulnérabilité est critique
- Elle permet à un attaquant non authentifié de s'exécuter du code PHP arbitraire
- Il est recommandé de mettre à jour le thème Avada pour corriger la vulnérabilité
Recommandations
- Mettre à jour le thème Avada pour corriger la vulnérabilité
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
