Alerte - ImageMagick - perte de données

Résolu/Fermé
cral_pm Messages postés 2 Date d'inscription mercredi 14 septembre 2016 Statut Membre Dernière intervention 19 septembre 2016 - 14 sept. 2016 à 19:08
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 - 19 sept. 2016 à 20:06
Bonjour,

Je découvre petit à petit Wordpress et j'ai un problème que je n'arrive pas à résoudre.
J'ai installé et désinstallé des plugins sans problème jusqu'il a trois semaines.
Depuis, à chaque installation de plugin, j'ai un message : Protect your Site! ImageMagick is On Fire - CVE-2016-3714
J'ai le choix entre :
Learn how to protect yourself!
OU
Hide this, I know how to protect my imageMagock

Quand j'essaye de passer outre d'aller sur mes articles (par exemple) ou de cliquer sur une des deux propositions (Learn et Hide this), je n'ai plus aucune donnée dans mon tableau de bord. Il me reste simplement le menu d'affiché.
J'ai trouvé comme solution pour retrouver ces données, de restaurer une version antérieure du site. Mais cela ne résout pas le problème puisqu'il réapparait à chaque plugin que j'active ou que je télécharge.

Auriez-vous une solution ?

S'il vous plait :)

1 réponse

elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 322
15 sept. 2016 à 09:01
Bonjour
ce n'est pas un problème du à wordpress mais à une ancienne version de la bibliothèque php imagemagick (permettant entre autres le redimenssionement des images) qui contient plusieurs failles.
si tu as un serveur dédié, il faut absolument mettre la version la plus récente d'imagemagick
si tu est sur un serveur mutualisé, malheureusement tu ne peux que attendre que ton hébergeur le fasse
0
cral_pm Messages postés 2 Date d'inscription mercredi 14 septembre 2016 Statut Membre Dernière intervention 19 septembre 2016
19 sept. 2016 à 18:57
Bonjour,

Je suis sur un serveur mutualisé. Dommage :/

Merci pour l'explication
0
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 322 > cral_pm Messages postés 2 Date d'inscription mercredi 14 septembre 2016 Statut Membre Dernière intervention 19 septembre 2016
19 sept. 2016 à 20:06
Tu peux toujours les contacter pour faire accélérer le mouvement car cette faille existe depuis quelques mois déjà et devrait être réparer depuis.
c'est qui ton hébergeur ?
0