From a7cb35f354f8695cd079c12157dc965e5f3ad62a Mon Sep 17 00:00:00 2001 From: "transifex-integration[bot]" <43880903+transifex-integration[bot]@users.noreply.github.com> Date: Wed, 13 May 2026 21:54:07 +0000 Subject: [PATCH] [TX] Translate 2020-03-31-wpauth0.mdx in fr_CA 100% reviewed source file: '2020-03-31-wpauth0.mdx' on 'fr_CA'. --- .../security-bulletins/2020-03-31-wpauth0.mdx | 33 +++++++++++++++++++ 1 file changed, 33 insertions(+) create mode 100644 main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/2020-03-31-wpauth0.mdx diff --git a/main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/2020-03-31-wpauth0.mdx b/main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/2020-03-31-wpauth0.mdx new file mode 100644 index 000000000..aa1638f80 --- /dev/null +++ b/main/docs/not_found/fr-ca/secure/security-guidance/security-bulletins/2020-03-31-wpauth0.mdx @@ -0,0 +1,33 @@ +--- +description: 'CVE-2020-5391, CVE-2020-5392, CVE-2020-6753, CVE-2020-7948, CVE-2020-7947: Mise à jour de la sécurité pour le plugiciel WordPress pour Auth0' +title: 'CVE-2020-5391, CVE-2020-5392, CVE-2020-6753, CVE-2020-7948, CVE-2020-7947: Mise à jour de la sécurité pour le plugiciel WordPress pour Auth0' +--- +**Date de publication** : 31 mars 2020 + +**Numéro CVE** : CVE-2020-5391, CVE-2020-5392, CVE-2020-6753, CVE-2020-7948, CVE-2020-7947 + +**Crédit**: Muhamad Visat + +## Présentation + +Auth0 a publié une nouvelle version majeure du [plugiciel WordPress pour Auth0](https://github.com/auth0/wp-auth0) pour répondre à plusieurs vulnérabilités. + +Nous vous recommandons de consulter les avis de sécurité suivants et de mettre à niveau vers la nouvelle version majeure : + +* Contrôles CSRF manquants pour le champ de domaine dans le plugiciel Auth0 WP :[CVE-2020-5391](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5391) +* XSS stocké dans le plugiciel Auth0 WP (page Paramètres) [CVE-2020-5392](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5392) +* XSS stocké dans le plugiciel Auth0 WP (plusieurs pages) : [CVE-2020-6753](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6753) +* Vulnérabilités d’injection CSV dans le plugiciel Auth0 WP : [CVE-2020-7947](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7947) +* Référence d’objet directe non sécurisée dans le plugiciel Auth0 WP : [CVE-2020-7948](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7948) + +## Cela me concerne-t-il? + +Les clients utilisant n’importe quelle version du plugiciel WordPress pour Auth0 3.11.3 ou antérieure peuvent être affectés. + +## Comment résoudre ce problème? + +Les clients utilisant [Plugin WordPress pour Auth0](https://github.com/auth0/wp-auth0) ont besoin de mettre à niveau vers la version 4.0.0 ou supérieure. + +## Cette mise à jour aura-t-elle des répercussions sur mes utilisateurs? + +Les [notes de version](https://github.com/auth0/wp-auth0/blob/master/CHANGELOG.md) fournissent des informations plus détaillées sur les modifications qui ont été apportées et les [instructions de migration](https://github.com/auth0/wp-auth0/blob/master/MIGRATE-v3-TO-v4.md) fournissent des informations plus détaillées sur le chemin de mise à niveau.