Présentation
Auth0 a publié une nouvelle version majeure du plugiciel WordPress pour Auth0 pour répondre à plusieurs vulnérabilités. Nous vous recommandons de consulter les avis de sécurité suivants et de mettre à niveau vers la nouvelle version majeure :- Contrôles CSRF manquants pour le champ de domaine dans le plugiciel Auth0 WP :CVE-2020-5391
- XSS stocké dans le plugiciel Auth0 WP (page Paramètres) CVE-2020-5392
- XSS stocké dans le plugiciel Auth0 WP (plusieurs pages) : CVE-2020-6753
- Vulnérabilités d’injection CSV dans le plugiciel Auth0 WP : CVE-2020-7947
- Référence d’objet directe non sécurisée dans le plugiciel Auth0 WP : CVE-2020-7948