CVE-2025-2011
Mis à jour :
Vulnérabilité Critique dans le Plugin Slider & Popup Builder de Depicter
Une faille de sécurité, identifiée comme CVE-2025-2011, a été découverte dans le plugin “Slider & Popup Builder by Depicter” pour WordPress. Cette vulnérabilité affecte toutes les versions jusqu’à et incluant la 3.6.1.
Points Clés :
- Type de Vulnérabilité : Injection SQL.
- Paramètre Affecté : Le paramètre ‘s’.
- Cause : Le manque d’échappement adéquat des entrées fournies par l’utilisateur et une préparation insuffisante des requêtes SQL.
Vulnérabilités :
- CVE-2025-2011 : Permet à un attaquant non authentifié d’ajouter des requêtes SQL supplémentaires aux requêtes existantes. Cela peut mener à l’extraction de données sensibles de la base de données WordPress.
Recommandations :
- Mise à jour Immédiate : Il est impératif de mettre à jour le plugin “Slider & Popup Builder by Depicter” vers la version 3.6.2 ou une version ultérieure dès que possible. Cette mise à jour corrige la faille de sécurité.
