Threats
O WordPress lançou a versão 6.4.2 que corrige uma vulnerabilidade que permite a execução remota de código no popular sistema de gestão de conteúdo
11/12/2023
O WordPress lançou, na última semana, uma atualização de segurança para endereçar uma vulnerabilidade que permite a execução remota de código. A falha endereçada é um problema no POP introduzida na versão 6.4. O bug foi identificado numa classe introduzida no WordPress 6.4 para melhorar a análise de HTML no editor de blocos, explica a equipa da Wordfence da Defiant. A classe vulnerável inclui uma função que é executada automaticamente após o PHP processar uma solicitação e que usa propriedades sobre as quais um invasor pode ter controlo total. “Embora o WordPress Core atualmente não tenha nenhuma vulnerabilidade conhecida de injeção de objetos, elas são comuns noutros plugins e temas. A presença de uma cadeia POP fácil de explorar no núcleo do WordPress aumenta substancialmente o nível de perigo de qualquer vulnerabilidade de injeção de objeto”, explica a Wordfence. |