Sauter la navigation

Ce sujet est résolu. Voici une description du problème et de la solution.

Problem:
Le client avait la notice de sécurité suivante avec le plugin Wordfence: “Cross-Site Request Forgery (CSRF) vulnerability”.

Solution:
La nouvelle version de WPML 4.5.14 résout ce problème mineur de sécurité. Veuillez mettre à jour vos plugins WPML.

Relevant Documentation:
https://wpml.org/changelog/2022/11/wpml-4-5-14-security-improvements/

Il s'agit du forum d'assistance technique de WPML, le plug-in multilingue pour WordPress.

Il est accessible à tous, toutefois seuls les clients de WPML peuvent y publier leurs messages. L'équipe du WPML répond sur le forum 6 jours par semaine, 22 heures par jour.

Aucun de nos assistants n'est disponible aujourd'hui sur le forum French. Veuillez créer un ticket, et nous nous le traiterons dès notre prochaine connexion. Merci de votre compréhension.

Marqué : 

Ce sujet contient 4 réponses, a 2 voix.

Dernière mise à jour par peterC-24 Il y a 1 an et 5 mois.

Assisté par: Nicolas Viallet.

Auteur Articles
Novembre 11, 2022 à 8:06 pm #12441843

peterC-24

Je tente de :

URL de (mon) site Internet où le problème apparaît : ramis-tri.net

Je m'attendais à voir : un scan avec wordfender

À la place, j'ai obtenu : The Plugin "WPML Multilingual CMS" has a security vulnerability. voir image

Info sur la faille: lien caché
Je ne comprend pas ces infos, à l'aide svp

Cordialement !

Bernard

Capture d’écran, le 2022-11-11 à 14.59.18.png
Novembre 12, 2022 à 7:51 pm #12445859

Nicolas Viallet
Supporter

Les langues: Anglais (English ) Français (Français )

Fuseau horaire: America/Lima (GMT-05:00)

Bonjour,

Bienvenue sur le support de WPML.

Oui effectivement nous sommes au courant de ce problème mineur et nous avons immédiatement lancé une version BETA pour y remédier:
https://wpml.org/changelog/2022/11/wpml-4-5-14-security-improvements/

Il s'agit d'une version Beta donc il est très fortement conseillé de la tester avant sur un site staging. La nouvelle version de "production" sera lancée début de semaine prochaine. Donc il est préférable d'attendre cette version.

Nico

Nico

Novembre 12, 2022 à 8:00 pm #12445863

peterC-24

Merci Nico !

Je vais attendre la mise à jour

Bernard

Novembre 15, 2022 à 2:32 pm #12464407

Nicolas Viallet
Supporter

Les langues: Anglais (English ) Français (Français )

Fuseau horaire: America/Lima (GMT-05:00)

Bonjour,

WPML 4.5.14 est maintenant disponible.
https://wpml.org/download/wpml-multilingual-cms/?section=changelog

Ref: https://wpml.org/errata/wpml-4-5-13-cross-site-request-forgery-csrf-vulnerability/

Merci,
Nico

This ticket is now closed. If you're a WPML client and need related help, please open a new support ticket.