Threats

WordPress corrige vulnerabilidade que permite execução remota de código

O WordPress lançou a versão 6.4.2 que corrige uma vulnerabilidade que permite a execução remota de código no popular sistema de gestão de conteúdo

11/12/2023

WordPress corrige vulnerabilidade que permite execução remota de código

O WordPress lançou, na última semana, uma atualização de segurança para endereçar uma vulnerabilidade que permite a execução remota de código. A falha endereçada é um problema no POP introduzida na versão 6.4.

O bug foi identificado numa classe introduzida no WordPress 6.4 para melhorar a análise de HTML no editor de blocos, explica a equipa da Wordfence da Defiant. A classe vulnerável inclui uma função que é executada automaticamente após o PHP processar uma solicitação e que usa propriedades sobre as quais um invasor pode ter controlo total.

Embora o WordPress Core atualmente não tenha nenhuma vulnerabilidade conhecida de injeção de objetos, elas são comuns noutros plugins e temas. A presença de uma cadeia POP fácil de explorar no núcleo do WordPress aumenta substancialmente o nível de perigo de qualquer vulnerabilidade de injeção de objeto”, explica a Wordfence.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.