Alerte sécurité pour Contact Form 7 Datepicker

cf7-date-picker-alerte

Une faille de sécu­ri­té a été décou­verte sur l’extension compa­gnon Contact Form 7 Date­pi­cker qui sert à sélec­tion­ner des dates lorsque vous utili­sez Contact Form 7. Contact Form 7 Date­pi­cker n’est plus main­te­nue par le déve­lop­peur et il vous faut donc la suppri­mer de votre instal­la­tion pour éviter tout futur pira­tage (je ne connais pas d’alternative mais n’hésitez pas en donner dans les commen­taires). Cette exten­sion n’a pas eu de mise à jour depuis trois ans mais reste populaire.

Remarque impor­tante : Contact Form 7 lui-même est parfai­te­ment sécu­ri­sée et vous pouvez la garder sur votre site.

Source : High Seve­ri­ty Vulne­ra­bi­li­ty Leads to Closure of Plugin with Over 100,000 Installations

Une alternative interne

J’ignorais complè­te­ment que Contact Form 7 intègre un sélec­teur de date (merci à Westh pour cette infor­ma­tion). La docu­men­ta­tion peut se trou­ver ici https://​contact​form7​.com/​d​a​t​e​-​f​i​e​ld/

Abon­­nez-vous par mail à l’Écho des Plugins
Vous rece­vrez un mail pour vous préve­nir de chaque nouvel article publié sur ce blog

Ceci peut vous intéresser

2 commentaires

  1. Hello. Merci pour l’info.
    Contact form 7 a inté­gré son propre date­pi­cker depuis 1 ou 2 ans. On peut donc se passer sans problème de cette exten­sion. Reste à revoir le CSS pour lui donner un look plus sympa.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Notifiez-moi les commentaires à venir via email. Vous pouvez aussi vous abonner sans commenter.

Ce site embarque des cookies pour vous offrir la meilleur expérience possible

Spelling error report

The following text will be sent to our editors: