Le composant RSForm! est victime de plusieurs failles de type injection SQL et LFI, qui pourraient permettre la mise en danger d'un serveur vulnérable.

Ces vulnérabilités sont confirmées sur la version 1.0.5, ainsi que sur les versions antérieures.
Cette alerte ne concerne pas la version Pro du composant.

Solution : Mettre à jour le composant en version 1.0.6

Source : Exploit-db

Informations de l'éditeur : RSForm! Changelog Version 1.0.6

A propos de l'auteur
Stéphane Bourderiou
Nom: Stéphane Bourderiou
Fondateur des sites Aide-joomla.fr et SFK
Derniers articles de l'auteur