Headline
CVE-2022-25018: GitHub - pluxml/PluXml: PluXml, Moteur de Blog et CMS à l'XML sans base de données
Pluxml v5.8.7 was discovered to allow attackers to execute arbitrary code via crafted PHP code inserted into static pages.
Créez un site web performant en toute simplicité et sans base de données.
Télécharger PluXml 5.8.7 (zip)
- Version bugfix (5.8.8) en développement : master
- Verison instable (6.0) en développement : 6.0
Principales caractéristiques
- Aucune base de données requise
- Portable sur clé USB
- Multiutilisateurs avec des niveaux d’autorisations différents
- Pages statiques, catégories, gestion des tags
- Gestion des commentaires
- Gestionnaire de médias
- Traduit en 11 langues (français, allemand, anglais, espagnol, italien, néerlandais, occitan, polonais, portugais, roumain, russe)
- Thèmes personnalisables
- Plugins
- Réécriture d’url (nécessite le module apache mod_rewrite)
Démonstration
- Blog
- Administration
Prérequis
Que ce soit en local sur votre ordinateur ou sur internet, votre hébergement doit posséder les éléments suivants pour pouvoir utiliser PluXml :
- PHP 7.2 ou supérieur
- Librairie GD pour la gestion des images
- Fonction PHP d’envoi d’emails autorisée (non obligatoire)
- Le module Apache mod_rewrite activé pour utiliser la réécriture d’url (non obligatoire)
Procédure d’installation
- Récuperez l’archive téléchargeable sur cette page et dézippez la à la racine de votre site
- Connectez-vous à votre site et suivez la procédure d’installation affichée à l’écran
Mise à jour d’une version existante de PluXml
- IMPORTANT : Sauvegardez le dossier data de votre PluXml
- Récuperez l’archive téléchargeable sur cette page et dézippez la à la racine de votre site de manière à écraser les fichiers existants
- Connectez-vous à votre site et suivez la procédure de mise à jour affichée à l’écran
Liens
- Site officiel
- Forum
- Thèmes et plugins
- Documentation