From 72ea135da6962ed60a9e31f98b8c520321609d43 Mon Sep 17 00:00:00 2001 From: "transifex-integration[bot]" <43880903+transifex-integration[bot]@users.noreply.github.com> Date: Wed, 13 May 2026 21:45:16 +0000 Subject: [PATCH] [TX] Translate cve-2019-20173.mdx in fr_CA 100% reviewed source file: 'cve-2019-20173.mdx' on 'fr_CA'. --- .../security-bulletins/cve-2019-20173.mdx | 31 +++++++++++++++++++ 1 file changed, 31 insertions(+) create mode 100644 main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/cve-2019-20173.mdx diff --git a/main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/cve-2019-20173.mdx b/main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/cve-2019-20173.mdx new file mode 100644 index 0000000000..0bbe8e46f5 --- /dev/null +++ b/main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/cve-2019-20173.mdx @@ -0,0 +1,31 @@ +--- +description: 'CVE-2019-20173 : Mise à jour de sécurité du plugiciel WordPress pour Auth0' +title: 'CVE-2019-20173 : Mise à jour de sécurité du plugiciel WordPress pour Auth0 wp-auth0' +--- +**Date de publication** : 31 janvier 2020 + +**Numéro CVE** : CVE-2019-20173 + +**Crédit**: Muhamad Visat + +## Présentation + +Le plugiciel WordPress pour Auth0 versions 3.11.0, 3.11.1 et 3.11.2 ne traite pas correctement le paramètre de requête `wle`. Cela pourrait permettre à une personne malveillante de lancer une attaque XSS (scripting inter-site) contre la page de connexion. + +## Cela me concerne-t-il? + +Cette vulnérabilité vous touche si toutes les conditions suivantes sont réunies : + +* Vous utilisez le plugiciel WordPress pour Auth0 versions 3.11.0, 3.11.1 ou 3.11.2 +* Le paramètre « Formulaire de connexion d’origine sur wp-login.php » dans les paramètres de base est défini sur l’une des deux options suivantes : + + + « Via a link under the Auth0 form (Via un lien dans le formulaire Auth0) » (option par défaut) + + « When "wle" query parameter is present (Lorsque le paramètre de requête wle est présent) » + +## Comment résoudre ce problème? + +Les développeurs qui utilisent le plugiciel WordPress pour Auth0 doivent effectuer une mise à niveau vers la version 3.11.3 ou supérieure. + +## Cette mise à jour aura-t-elle des répercussions sur mes utilisateurs? + +Non. Ce correctif corrige la bibliothèque que votre application exécute, mais n’aura pas d’impact sur vos utilisateurs, leur état actuel ou les sessions existantes. \ No newline at end of file