
Faille BuddyPress : mise à jour urgente pour 100 000 sites WordPress
Une faille critique (7,3) touche BuddyPress jusqu’à la version 14.3.3 et permet à des attaquants non authentifiés d’exécuter des shortcodes arbitraires. Plus de 100 000 sites WordPress sont potentiellement impactés. La vulnérabilité provient d’une validation manquante avant l’appel à do_shortcode. Mettez à jour immédiatement vers BuddyPress 14.3.4 ou plus pour corriger le problème.








