En bref ; Si ce n’est pas déjà fait, mettez à jour vers Charitable 1.5.14. Cela résout un bug de sécurité affectant certains sites utilisant Charitable.
Plus tôt cette semaine, nous avons publié Charitable 1.5.14, qui corrige un problème de sécurité. Nous recommandons à tous les utilisateurs de Charitable de passer à la version 1.5.14 pour corriger un bug qui, dans certains scénarios, peut permettre à des utilisateurs non autorisés d'accéder aux détails des utilisateurs et des dons précédents. Les détails de paiement tels que les informations de carte de crédit n'ont pas été exposés non plus.
Vous pouvez télécharger cette mise à jour via le programme de mise à jour des plugins dans WordPress, ou depuis WordPress.org.
Le problème a été découvert en interne mardi soir et nous avons pu publier une mise à jour mercredi soir, heure locale. Bien que nous n'ayons connaissance d'aucune tentative active d'exploitation de ce bug, nous avons décidé d'être transparents en divulguant le problème pour encourager tous nos utilisateurs à effectuer la mise à jour dès que possible.
À tous les utilisateurs de Charitable : Nous sommes sincèrement désolés pour ce problème de sécurité. Nous sommes déçus d'avoir laissé passer celui-ci, et nous nous engageons à améliorer continuellement Charitable à tous égards.
Nous prenons très au sérieux tous les problèmes de sécurité chez Charitable. Si vous pensez avoir trouvé un problème de sécurité avec Charitable, nous vous demandons de contacter directement notre équipe à l'adresse [email protected].








Laisser un commentaire