Hackers exploram falha no plugin de associação do WordPress para criar contas de administrador


  • Uma falha crítica foi descoberta no plugin do WordPress que permite que invasores registrem contas administrativas sem autenticação
  • Mais de 37.000 sites estão atualmente visíveis

Milhares de sites WordPress estão vulneráveis ​​ao controle total do site graças a uma vulnerabilidade crítica recém-descoberta em um plug-in popular.

Pesquisadores de segurança da Defiant relataram ter encontrado uma falha no registro e associação de usuários, um plugin do WordPress que ajuda os administradores a criar planos de assinatura, controlar o acesso do usuário e aceitar pagamentos. O bug é causado pelo plug-in que aceita funções fornecidas pelo usuário no registro de membros sem definir corretamente a lista do servidor.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui