CVE-2025-2011

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité Critique dans le Plugin Slider & Popup Builder de Depicter

Une faille de sécurité, identifiée comme CVE-2025-2011, a été découverte dans le plugin “Slider & Popup Builder by Depicter” pour WordPress. Cette vulnérabilité affecte toutes les versions jusqu’à et incluant la 3.6.1.

Points Clés :

  • Type de Vulnérabilité : Injection SQL.
  • Paramètre Affecté : Le paramètre ‘s’.
  • Cause : Le manque d’échappement adéquat des entrées fournies par l’utilisateur et une préparation insuffisante des requêtes SQL.

Vulnérabilités :

  • CVE-2025-2011 : Permet à un attaquant non authentifié d’ajouter des requêtes SQL supplémentaires aux requêtes existantes. Cela peut mener à l’extraction de données sensibles de la base de données WordPress.

Recommandations :

  • Mise à jour Immédiate : Il est impératif de mettre à jour le plugin “Slider & Popup Builder by Depicter” vers la version 3.6.2 ou une version ultérieure dès que possible. Cette mise à jour corrige la faille de sécurité.

Source