Threats

Vulnerabilidade em plugin de migração do WordPress coloca sites em risco

Uma vulnerabilidade no plugin All-in-One WP Migration coloca os sites alojados no WordPress em risco de ataque e de roubo de informação sensível

04/09/2023

Vulnerabilidade em plugin de migração do WordPress coloca sites em risco

Uma vulnerabilidade em várias extensões do plugin All-in-One WP Migration pode colocar os sites alojados em WordPress em risco de ataque para roubo de informação sensível. O plugin tem mais de cinco milhões de instalações e é mantido pela ServMask.

Na última semana, uma empresa de cibersegurança partilhou detalhes sobre uma vulnerabilidade que impacta as extensões do Box, Google Drive, One Drive e Dropbox do plugin em questão e que poderia levar a que ciberatacantes acedam a informação sensível.

A vulnerabilidade (CVE-2023-40004) foi descrito como um problema de manipulação de token de acesso sem autenticação e permite que um ciberatacante não autenticado altere a configuração do token de acesso na extensão afetada.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.