Plusieurs extensions sont actuellement corrigées car sensibles entre autres aux Cross site scripting (XSS)
Extension WT Gallery (wt_gallery)
Versions concernées : 2.6.2 et versions précédentes.
Lors de l'upload d'une image, l'arborescence du serveur peut
apparaître. Cette extension est également sensible aux XSS.
Télécharger la mise à jour
Extension Questionaire (pbsurvey)
Versions concernées : 1.2.0 et versions précédentes.
L'extension est sensible aux XSS et ne filtre pas les données
javascript.
Télécharger la mise à jour
Extension Event Database …
[Lire plus]