NOTÍCIA

Vulnerabilidade no WordPress deixa milhões de sites abertos a ataques

Até agora, o problema afeta o tema TwentyFifteen e o plugin JetPack do WordPress.

Vulnerabilidade no WordPress deixa milhões de sites abertos a ataques
Imagem: Redação iMasters

A empresa de segurança Sucuri descobriu recentemente uma vulnerabilidade no WordPressWordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) que deixa os sites baseados no CMS abertos a ataques.

Até agora, o problema afeta o tema TwentyFifteen, instalado por padrão, e o plugin JetPack, que possui mais de um milhão de instalações.

wordpressEm foco está o pacote “genericons” do WordPress, algo que os add-ons do WordPress utilizam e que vem com um arquivo inseguro, que deixa o site aberto a vulnerabilidades de cross-site scripting. Se um hacker conseguir enganar um usuário e fazê-lo clicar em um link malicioso, ele pode adquirir controle total do site do referido usuário.

Felizmente, a correção para o problema é simples: basta remover o arquivo “example.html” de qualquer instância de genericons em seu WordPress.

Com informações de Engadget

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil