Pour infos voir :
IMPORTANT: Two new vulnerabilities in 0.9.6.1
Concernant le snippet AjaxSearch, le patch proposé consiste à remplacer dans le fichier
AjaxSearch.php qui est dans le répertoire assets/snippet/AjaxSearch, ligne 26 :
$as_language = $_POST['as_language'];
par
$as_language = basename($_POST['as_language']);
Cette faille dans le snippet AjaxSearch existe depuis la version 1.6 qui a été livrée avec MODx 0.9.6