CVE-2014-8584

plus petit que 1 minute de lecture

Mis à jour :

Faille XSS dans le plugin WordPress Web Dorado Spider Video Player

Une vulnérabilité de sécurité, identifiée sous le nom de CVE-2014-8584, a été découverte dans les versions antérieures à 1.5.2 du plugin Web Dorado Spider Video Player pour WordPress.

Points clés :

  • Ce défaut permet à des attaquants distants d’injecter du code script ou HTML arbitraire dans le navigateur d’un utilisateur.
  • L’exploitation réussie peut mener à l’insertion de scripts malveillants dans le HTML du côté client.

Vulnérabilités :

  • CVE-2014-8584 : Cross-Site Scripting (XSS)

Recommandations :

  • Les utilisateurs du plugin Web Dorado Spider Video Player sont fortement encouragés à mettre à jour vers la version 1.5.2 ou une version ultérieure afin de corriger cette faille.

Source