Vulnérabilités dans les produits Liferay : des risques sévères à surveiller en 2025
Les produits Liferay, largement utilisés en France et dans le monde, sont désormais victimes de multiples vulnérabilités qui pourraient exposer les données à des attaquants. Ces défauts, découverts par CERT, touchent des systèmes de gestion de contenu, des interfaces web et des outils de gestion des données. Parmi les vulnérabilités les plus graves, on trouve une atteinte à la confidentialité des données, une injection de code indirecte (XSS) et une injection de requêtes illégales par rebond (CSRF). Ces attaques pourraient compromettre les systèmes en utilisant des vulnérabilités connues ou inconnues, selon les versions des produits affectés.
Le site CERT.FR, en charge de la sécurité des systèmes informatiques français, a publié un avis détaillé sur ces vulnérabilités. L'avis mentionne que certaines versions des produits Liferay sont vulnérables à ces attaques, et que des mises à jour sont nécessaires pour les corriger. Les utilisateurs sont invités à vérifier les versions actuelles de leurs produits et à mettre à jour les logiciels pour éviter les risques. Le lien vers l'avis complet est disponible à https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0713/.
En tant que technologue, il est crucial de rester alerte aux nouvelles vulnérabilités et de prendre des mesures préventives. Les systèmes de gestion de contenu comme Liferay sont des cibles précieuses pour les attaquants, et une mise à jour régulière est l'une des meilleures façons de protéger les données. Quels sont vos points de vigilance pour les produits Liferay ? Partagez vos expériences en commentaire.