Prise WordPress Jetpack

Blog

MaisonMaison / Blog / Prise WordPress Jetpack

Jul 08, 2023

Prise WordPress Jetpack

Jetpack, un plug-in WordPress pour renforcer la sécurité et la vitesse du site Web a été publié

Jetpack, un plug-in WordPress pour renforcer la sécurité et la vitesse du site Web, a publié une mise à jour critique à la suite d'un audit de routine qui a révélé une vulnérabilité de sécurité dans son API.

Jetpack a publié un avis cette semaine, notant : "Cette vulnérabilité pourrait être utilisée par les auteurs d'un site pour manipuler n'importe quel fichier de l'installation de WordPress".

Le plug-in WordPress a été téléchargé plus de 5 millions de fois et, selon la mise à jour de sécurité de Jetpack, a inclus la faille critique de l'API depuis la sortie de sa version 2.0 en 2012.

La version la plus récente est Jetpack 12.1.1.

Jetpack a ajouté qu'il n'y avait aucune preuve que le bogue de l'API ait été exploité dans la nature, mais il envoie des correctifs à des millions de sites Web concernés, sous la forme de 102 nouvelles versions.

"Pour vous aider dans ce processus, nous avons travaillé en étroite collaboration avec l'équipe de sécurité de WordPress.org pour publier des versions corrigées de chaque version de Jetpack depuis la 2.0", indique la mise à jour. "La plupart des sites Web ont été ou seront bientôt automatiquement mis à jour vers une version sécurisée."