{"id":8599,"date":"2022-03-11T21:30:36","date_gmt":"2022-03-11T20:30:36","guid":{"rendered":"https:\/\/www.maintenance-cms-wp.fr\/?p=8599"},"modified":"2022-03-11T21:34:34","modified_gmt":"2022-03-11T20:34:34","slug":"wordpress-5-9-2-security-update-fixes-xss-and-prototype-pollution-vulnerabilities","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/wordpress-5-9-2-security-update-fixes-xss-and-prototype-pollution-vulnerabilities\/","title":{"rendered":"La mise \u00e0 jour de s\u00e9curit\u00e9 WordPress 5.9.2 corrige les vuln\u00e9rabilit\u00e9s XSS et Pollution Vulnerabilities"},"content":{"rendered":"<p style=\"text-align: left;\">Jeudi 10 mars 2022, juste apr\u00e8s 18 heures, heure du Pacifique, le jeudi 10 mars 2022, l&rsquo;\u00e9quipe centrale de WordPress a publi\u00e9 la version 5.9.2 de WordPress, qui contient des correctifs de s\u00e9curit\u00e9 pour une vuln\u00e9rabilit\u00e9 de gravit\u00e9 \u00e9lev\u00e9e ainsi que deux probl\u00e8mes de gravit\u00e9 moyenne.<br \/>\nLe probl\u00e8me de haute gravit\u00e9 affecte les versions 5.9.0 et 5.9.1 et permet aux utilisateurs de niveau contributeur et sup\u00e9rieur d&rsquo;ins\u00e9rer du JavaScript malveillant dans les publications WordPress. L&rsquo;\u00e9quipe Wordfence Threat Intelligence a pu cr\u00e9er une preuve de concept pour cette vuln\u00e9rabilit\u00e9 assez rapidement et a publi\u00e9 une r\u00e8gle de pare-feu t\u00f4t le 11 mars 2022, pour prot\u00e9ger les sites WordPress qui n&rsquo;ont pas encore \u00e9t\u00e9 mis \u00e0 jour.<\/p>\n<p>Les deux vuln\u00e9rabilit\u00e9s de gravit\u00e9 moyenne affectent les versions de WordPress ant\u00e9rieures \u00e0 5.9.2 et permettent potentiellement aux attaquants d&rsquo;ex\u00e9cuter du JavaScript arbitraire dans la session d&rsquo;un utilisateur s&rsquo;ils peuvent inciter cet utilisateur \u00e0 cliquer sur un lien, bien qu&rsquo;il n&rsquo;existe aucun exploit pratique connu pour ces deux vuln\u00e9rabilit\u00e9s affectant WordPress. . Toutes les versions de WordPress depuis WordPress 3.7 ont \u00e9galement \u00e9t\u00e9 mises \u00e0 jour avec le correctif de ces vuln\u00e9rabilit\u00e9s.La maintenance de votre site WordPress permet des mises \u00e0 jour r\u00e9guli\u00e8res afin d\u2019\u00e9viter les bugs et les probl\u00e8mes de piratage.<\/p>\n<p>Dans l&rsquo;article d&rsquo;aujourd&rsquo;hui, nous avons couvert les 3 vuln\u00e9rabilit\u00e9s corrig\u00e9es dans la version de s\u00e9curit\u00e9 WordPress 5.9.2. Les sites WordPress les plus utilis\u00e9s devraient d\u00e9j\u00e0 avoir \u00e9t\u00e9 corrig\u00e9s via des mises \u00e0 jour automatiques. Le pare-feu Wordfence offre \u00e9galement une protection contre ces vuln\u00e9rabilit\u00e9s.<\/p>\n<p>Malgr\u00e9 cela, nous vous recommandons fortement de mettre \u00e0 jour votre site vers une version corrig\u00e9e de WordPress s&rsquo;il n&rsquo;a pas \u00e9t\u00e9 mis \u00e0 jour automatiquement. Tant que vous utilisez une version de WordPress sup\u00e9rieure \u00e0 3.7, une mise \u00e0 jour est disponible pour corriger ces vuln\u00e9rabilit\u00e9s tout en vous gardant sur la m\u00eame version majeure, vous ne devriez donc pas avoir \u00e0 vous soucier des probl\u00e8mes de compatibilit\u00e9.<\/p>\n<p>Aidez \u00e0 s\u00e9curiser la communaut\u00e9 WordPress en partageant ces informations avec les propri\u00e9taires de sites WordPress de votre entourage.<\/p>\n<p>&nbsp;<\/p>\n<p>source : https:\/\/www.wordfence.com\/<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 49\u20ac ht\/ mois\u00a0<\/a><\/p>\n<p style=\"text-align: right;\">\n","protected":false},"excerpt":{"rendered":"<p>Jeudi 10 mars 2022, juste apr\u00e8s 18 heures, heure du Pacifique, le jeudi 10 mars 2022, l&rsquo;\u00e9quipe centrale de WordPress a publi\u00e9 la version 5.9.2&#8230;<\/p>\n","protected":false},"author":2,"featured_media":2256,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[52,32,30],"tags":[43,36,35],"class_list":["post-8599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurite","category-vulnerabilite","category-wordpress","tag-securite","tag-vulnerabilite","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=8599"}],"version-history":[{"count":0,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/8599\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/2256"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=8599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=8599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=8599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}