Close Menu
    Facebook X (Twitter) Instagram
    Novidad.es
    • Tech
    • Cult
    • Games
    • Toys
    • Auto
    • Food
    • Reviews
    • 🤖 Eurisko
    Novidad.es
    Home»Novidades»WordPress lança atualização crítica para corrigir vulnerabilidade que pode levar ao controle total do site
    Novidades

    WordPress lança atualização crítica para corrigir vulnerabilidade que pode levar ao controle total do site

    Renê FragaBy Renê Fraga7 de dezembro de 2023
    Imagem relacionada a WordPress lança atualização crítica para corrigir vulnerabilidade que pode levar ao controle total do site

    O WordPress lançou a versão 6.4.2, que contém uma correção para uma vulnerabilidade de gravidade crítica que poderia permitir que invasores executem código PHP no site e, potencialmente, assumam o controle total do mesmo.

    A vulnerabilidade foi rastreada até um recurso introduzido no WordPress 6.4, que tinha como objetivo melhorar o parsing de HTML no editor de blocos.

    O problema não está presente em versões anteriores do WordPress e afeta apenas as versões 6.4 e 6.4.1.

    Um comunicado oficial do WordPress descreve a vulnerabilidade da seguinte forma:

    “Uma vulnerabilidade de Execução Remota de Código que não é diretamente explorável no núcleo, no entanto, a equipe de segurança acredita que há um potencial de gravidade alta quando combinada com alguns plugins, especialmente em instalações multisite.”

    De acordo com um aviso publicado pela Wordfence:

    “Uma vez que um invasor capaz de explorar uma vulnerabilidade de Injeção de Objeto teria controle total sobre as propriedades on_destroy e bookmark_name, eles podem usá-las para executar código arbitrário no site e facilmente obter controle total.

    Embora o WordPress Core atualmente não tenha nenhuma vulnerabilidade conhecida de injeção de objeto, elas são comuns em outros plugins e temas. A presença de uma cadeia POP fácil de ser explorada no núcleo do WordPress aumenta substancialmente o nível de perigo de qualquer vulnerabilidade de Injeção de Objeto.”

    A Wordfence aconselha que vulnerabilidades de Injeção de Objeto não são fáceis de serem exploradas, no entanto, eles recomendam que os usuários do WordPress atualizem para as versões mais recentes.

    O próprio WordPress aconselha que os usuários atualizem seus sites imediatamente.

    Renê Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    Renê Fraga é fundador do Novidad.es e editor-chefe do Eurisko. Atua há mais de 20 anos com projetos digitais e produção de conteúdo, acompanhando de perto tendências em tecnologia, cultura pop, games, inovação, mobilidade e experiências gastronômicas. No Novidad.es, conecta leitores às novidades que moldam o cotidiano moderno.

    Related Posts

    Imagem relacionada a Galaxy S26 Ultra pode chegar com tela de privacidade integrada que escurece olhares laterais

    Galaxy S26 Ultra pode chegar com tela de privacidade integrada que escurece olhares laterais

    15 de janeiro de 2026
    Imagem relacionada a iPhone dobrável da Apple pode estrear dobradiça de metal líquido, aponta vazamento

    iPhone dobrável da Apple pode estrear dobradiça de metal líquido, aponta vazamento

    15 de janeiro de 2026
    Imagem relacionada a Operation Bluebird quer ressuscitar o Twitter após abandono da marca por Elon Musk

    Operation Bluebird quer ressuscitar o Twitter após abandono da marca por Elon Musk

    30 de dezembro de 2025

    Deixe seu comentário!Cancelar resposta

    Imagem relacionada a Galaxy S26 Ultra pode chegar com tela de privacidade integrada que escurece olhares laterais

    Galaxy S26 Ultra pode chegar com tela de privacidade integrada que escurece olhares laterais

    15 de janeiro de 2026
    Imagem relacionada a iPhone dobrável da Apple pode estrear dobradiça de metal líquido, aponta vazamento

    iPhone dobrável da Apple pode estrear dobradiça de metal líquido, aponta vazamento

    15 de janeiro de 2026
    Imagem relacionada a Jackass 5 é confirmado e marca o retorno da franquia aos cinemas em 2026

    Jackass 5 é confirmado e marca o retorno da franquia aos cinemas em 2026

    9 de janeiro de 2026
    gm sonic 2026 suv 2

    Chevrolet Sonic 2026 chega para ser o SUV mais acessível da marca no Brasil

    4 de janeiro de 2026
    Novidad.es
    Facebook X (Twitter) Instagram Pinterest
    • Cookies
    • Sobre o Novidad.es
    Eurisko — Grupo Editorial Independente

    Uma publicação do Eurisko

    O Novidad.es é um projeto editorial do Eurisko, ecossistema independente de conteúdo sobre tecnologia, ciência, cultura e conhecimento.

    Sobre o Eurisko · Ecossistema Eurisko · Política Editorial

    © 2019 - 2026 Novidad.es
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.