Vulnerabilidade no WordPress deixa milhões de sites abertos a ataques
Até agora, o problema afeta o tema TwentyFifteen e o plugin JetPack do WordPress.

A empresa de segurança Sucuri descobriu recentemente uma vulnerabilidade no WordPress que deixa os sites baseados no CMS abertos a ataques.
Até agora, o problema afeta o tema TwentyFifteen, instalado por padrão, e o plugin JetPack, que possui mais de um milhão de instalações.
Em foco está o pacote “genericons” do WordPress, algo que os add-ons do WordPress utilizam e que vem com um arquivo inseguro, que deixa o site aberto a vulnerabilidades de cross-site scripting. Se um hacker conseguir enganar um usuário e fazê-lo clicar em um link malicioso, ele pode adquirir controle total do site do referido usuário.
Felizmente, a correção para o problema é simples: basta remover o arquivo “example.html” de qualquer instância de genericons em seu WordPress.
Com informações de Engadget






