Categories: NotíciasWordpress

Vulnerabilidade encontrada no plug-in WordPress Easy WP SMTP

O que você vai ver aqui!

Toggle

Um plug-in com mais de 500 mil corrigiu uma vulnerabilidade que permitia o invasor acesso total ao WordPress.

A vulnerabilidade permitia ao invasor redefinir a senha do administrador do site em WordPress, isso dava ao invasor controle total ao site.

A falha foi encontrada em um arquivo de log que ficava exposto devido a um erro básico em como o plug-in mantinha uma pasta. Com isso todos os arquivos ficavam exposto deixando as portas abertas ao invasor.

A falha afeta a versão 1.4.2

Recomendação

Se você é usuário do plug-in atualize imediatamente se você usa a versão 1.4.2.

Todos os detalhes da falha você encontra no site: https://blog.nintechnet.com/wordpress-easy-wp-smtp-plugin-fixed-zero-day-vulnerability/

Isto foi útil?

Obrigado pelo seu feedback!
cupcom

Recent Posts

Bibliotecas de animações para designers e front-ends

Atualmente os designers usam as animações como forma de chamar atenção e manter os usuários…

5 minutos ago

10 kits de interface do usuário gratuitos

Confira os melhores kits de interface do usuários para ajudar ajudar a melhorar a qualidade…

5 horas ago

The New “Learn WordPress” Launches. Here’s What I Like About It

If you haven't checked out Learn WordPress lately, it's probably a good idea to do…

8 horas ago

2024 WordPress Hosting Survey: According to 1,800+ Respondents, Hostinger Wins the Popularity Contest

Our regular readers know that we’ve been conducting hosting surveys ever since 2016. This initiative…

13 horas ago

11 alternativas gratuitas do Canva para designers

11 ferramentas gratuitas para usar de alternativa do Canva para designs e criadores de conteúdo…

16 horas ago

O que é chatbot e como ele pode ajudar no seu atendimento

O que é chatbot e como ele pode ajudar no seu atendimento, aqui você ai…

20 horas ago