🇬🇧 PluXml 5.8.8 is now available ! This release contains eight fixes including two security vulnerabilities in the PluXml administration. Good update!
🇫🇷 PluXml 5.8.8 est disponible ! Cette version contient huit corrections dont deux concernant des failles de sécurités au sein de l'administration de PluXml. Bonne mise à jour !
Changelog
FIX Delete install.php link and redirect fixed for all administration pages #540 (P3ter)
FIX Sitemap lastmod attribute is now set with the modification date #541 (gcyrillus, P3ter)
FIX Filter articles, comments and pages names in plxGlob #383 #545 (bazooka07)
FIX PHP8 __Deprecated: Required parameter $conf follows optional parameter $isHtml #537 (MAPC2012, Francis)
FIX Force some values of $plxMotor->aConf[] to be integer #552 (bazooka07)
FIX Minor fix in PlxMotor function artInfoFromFilename #554 (gcyrillus, bazooka07)
FIX Article thumbnail XSS vulnerability #556 (P3ter, Moritz Huppert)
FIX Static pages PHP injection vulnerability #558 (P3ter, Moritz Huppert)
Nous publions ce soir la version PluXml blog 4.3.2 qui corrige une faille XSS.
Cette faille nous a été remontée par Eric de www.securi-toile.com, nous le remercions donc pour sa contribution.
Nous vous invitons très fortement à procéder à la mise à jour de votre PluXml en lisant la documentation ou en utilisant ce HDIFF
La discussion continue en bas et ici.
Plusieurs failles de sécurité dont deux majeures (détail des failles ci-dessous) ont été corrigées ce soir sur les versions blog beta 4.x par la sortie de la version blog beta 4.1.1.
Nous vous conseillons très fortement de mettre à jour votre PluXml avec cette version disponible dans l'espace téléchargement. Cependant deux failles mineures nécessite la mise à jour de votre thème si celui-ci est personnalisé (Faille Full Path Disclosure et Faille Cross Site Scripting). Il est conseillé aux contributeurs de thèmes sur http://ressources.pluxml.org de mettre à jour leur contribution.
Un hdiff est également disponible en suivant ce lien.
Lire la suite de PluXml blog beta 4.1.1 : correction de failles
Une faille de sécurité dans la partie administration de Pluxml a été corrigée
Nous vous invitons à mettre à jour votre version Pluxml en téléchargement la version blog beta 3.1
Plus d'informations sur le forum Pluxml