Versions concernées : version 4.2.4 et versions précédentes

Le traitement des données (GET ou POST) n'étant pas effectué correctement, le code est actuellement vulnérable aux injections SQL et aux XSS (Cross site scripting)
Une mise à jour est disponible ici.

Lire l'article