
Deux failles ont été découvertes dans le CMS Joomla à quelques jours d’intervalle. Nommées CVE-2016-8869 et CVE-2016-8870, elles ont été corrigées rapidement par la Joomla Security Strike Team. La première touche le processus de vérification de création de compte utilisateur alors que la seconde permet d’élever les privilèges d’un compte. Utilisées ensemble, elles peuvent donc se révéler redoutable. Elles affectent les sites en version 3.4.4 à 3.6.3. Les administrateurs de sites sont appelés à mettre à jour le plus rapidement possible leur CMS, avant que ces failles ne soient utilisées par des pirates.
Joomla est un des CMS les plus utilisés, il fait notamment tourner les sites de McDonald’s, Danone et également Linux.com.
Liens :
– Le site de Joomla
– Plus d’informations sur Joomal.fr


