Hier soir, une faille de sécurité cruciale a été découverte dans le processus de paiement d'Easy Digital Downloads et corrigée immédiatement. La version 1.4.4.2 a été publiée et résout le problème. Veuillez mettre à jour immédiatement si vous utilisez une version antérieure à la 1.4.4.2.
En raison de la nature de la faille, nous ne pouvons pas entrer dans les détails sur la nature exacte de la faille ni sur la manière dont elle aurait pu être exploitée, mais elle concernait les comptes utilisateurs et était grave. La faille permettait à un utilisateur expérimenté qui savait exactement ce qu'il faisait (et savait comment exploiter le problème) de potentiellement obtenir un accès administrateur aux sites exécutant des versions spécifiques d'EDD avec des configurations spécifiques.
Versions d'EDD affectées : 1.4.2 – 1.4.4.1.
La version 1.4.4.2 corrige le problème
La faille a été découverte par Adam de Mint Themes, qui, heureusement, l'a signalée immédiatement, nous permettant d'envoyer un correctif dans les 30 minutes suivant sa découverte.




