Threats
Uma vulnerabilidade no plugin All-in-One WP Migration coloca os sites alojados no WordPress em risco de ataque e de roubo de informação sensível
04/09/2023
Uma vulnerabilidade em várias extensões do plugin All-in-One WP Migration pode colocar os sites alojados em WordPress em risco de ataque para roubo de informação sensível. O plugin tem mais de cinco milhões de instalações e é mantido pela ServMask. Na última semana, uma empresa de cibersegurança partilhou detalhes sobre uma vulnerabilidade que impacta as extensões do Box, Google Drive, One Drive e Dropbox do plugin em questão e que poderia levar a que ciberatacantes acedam a informação sensível. A vulnerabilidade (CVE-2023-40004) foi descrito como um problema de manipulação de token de acesso sem autenticação e permite que um ciberatacante não autenticado altere a configuração do token de acesso na extensão afetada. |