JobMonster (WordPress) : faille critique de contournement dâauthentification exploitĂ©e, correctif en 4.8.2
BleepingComputer rapporte que des pirates exploitent activement une vulnĂ©rabilitĂ© critique dans le thĂšme WordPress premium JobMonster (NooThemes), observĂ©e par Wordfence qui a bloquĂ© de multiples tentatives au cours des derniĂšres 24 heures. â ïž VulnĂ©rabilitĂ©: CVE-2025-5397 (score de sĂ©vĂ©ritĂ© 9,8) est un contournement dâauthentification affectant toutes les versions jusquâĂ 4.8.1. Le problĂšme provient de la fonction check_login() qui ne vĂ©rifie pas correctement lâidentitĂ© de lâutilisateur avant lâauthentification. Le correctif est disponible en version 4.8.2. ...