CVE-2014-8584
Mis à jour :
Faille XSS dans le plugin WordPress Web Dorado Spider Video Player
Une vulnérabilité de sécurité, identifiée sous le nom de CVE-2014-8584, a été découverte dans les versions antérieures à 1.5.2 du plugin Web Dorado Spider Video Player pour WordPress.
Points clés :
- Ce défaut permet à des attaquants distants d’injecter du code script ou HTML arbitraire dans le navigateur d’un utilisateur.
- L’exploitation réussie peut mener à l’insertion de scripts malveillants dans le HTML du côté client.
Vulnérabilités :
- CVE-2014-8584 : Cross-Site Scripting (XSS)
Recommandations :
- Les utilisateurs du plugin Web Dorado Spider Video Player sont fortement encouragés à mettre à jour vers la version 1.5.2 ou une version ultérieure afin de corriger cette faille.
