2023-7-04

SECURITY

Mais de 200 mil sites do WordPress expostos por falha em plugin

Plugin Ultimate Member, utilizado por mais de 200 mil sites no WordPress, tem uma vulnerabilidade crítica que está a ser explorado por atacantes

Mais de 200 mil sites do WordPress expostos por falha em plugin

Mais de 200 mil sites do WordPress estão expostos a ataques depois de ter sido descoberta uma vulnerabilidade crítica no plugin Ultimate Member. A vulnerabilidade (CVE-2023-3460) tem uma criticidade de 9.8 em dez e permite a atacantes adicionar novas contas de utilizadores ao grupo de administradores.

O plugin foi criado para tornar mais fácil o registo e login de utilizadores nos sites, podendo adicionar perfis, definir roles, criar campos personalizados e diretórios de membros, entre outros.

Alguns utilizadores deste plugin observaram a criação de contas e reportaram o problema na última semana, mas, ao que tudo indica, os ataques a este plugin terão começado no início de junho.

Neste momento, quem tem este plugin instalado deverá desativá-lo para prevenir a exploração da vulnerabilidade e rever todas as contas de administrador do site e identificar eventuais contas rogue.

ARTIGOS RELACIONADOS

“Um cliente mais competente acaba por perceber o valor de determinados processos de cibersegurança”
CHANNEL ON

“Um cliente mais competente acaba por perceber o valor de determinados processos de cibersegurança”

LER MAIS

Cisco Portugal prepara-se para lançar Academia de Cibersegurança
SECURITY

Cisco Portugal prepara-se para lançar Academia de Cibersegurança

LER MAIS

Minitel assina acordo de distribuição com empresa de cibersegurança
BIZ

Minitel assina acordo de distribuição com empresa de cibersegurança

LER MAIS

Recomendado pelos leitores

Eset lança nova solução a pensar nas pequenas empresas
SECURITY

Eset lança nova solução a pensar nas pequenas empresas

LER MAIS

Commvault lança solução para ajudar na recuperação de um ataque
SECURITY

Commvault lança solução para ajudar na recuperação de um ataque

LER MAIS

Verizon: exploração de vulnerabilidades para acesso inicial quase triplicou
SECURITY

Verizon: exploração de vulnerabilidades para acesso inicial quase triplicou

LER MAIS

IT CHANNEL Nº 107 MAIO 2024

IT CHANNEL Nº 107 MAIO 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.