Vulnérabilité critique dans le thème Avada WordPress permet l’exécution de code arbitraire

Une vulnérabilité critique a été découverte dans le thème Avada, qui est utilisé par plus de 1 million de sites web WordPress. Cette vulnérabilité peut permettre à un attaquant non authentifié de s'exécuter du code PHP arbitraire sur le serveur.

Il n'est pas encore clair si cette vulnérabilité a déjà été exploitée dans la nature, mais les développeurs du thème ont déjà publié une mise à jour pour corriger la vulnérabilité.

À retenir

  • La vulnérabilité est critique
  • Elle permet à un attaquant non authentifié de s'exécuter du code PHP arbitraire
  • Il est recommandé de mettre à jour le thème Avada pour corriger la vulnérabilité

Recommandations

  • Mettre à jour le thème Avada pour corriger la vulnérabilité

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut