Um bug no WordPress expõe mais de 1 milhão de sites a ataques XSS

O WordPress é um dos sistemas de gerenciamento de conteúdo mais populares do mundo, utilizado por milhões de sites em todo o planeta. No entanto, um novo bug foi descoberto no sistema, que pode colocar mais de 1 milhão de sites em risco.

Siga o tecflow no Google News!Participe do nosso grupo no Telegram ou Whatsapp!Confira nossos stories no Instagram e veja notícias como essa!Siga o tecflow no Google Podcast Spotify Podcast para ouvir nosso conteúdo!Anuncie conosco aqui.

A vulnerabilidade é um tipo de ataque XSS (cross-site scripting), que permite que um invasor execute códigos maliciosos em um site, enganando o usuário final para que execute a ação. Isso pode levar a roubo de informações sensíveis, como senhas e dados bancários, e até mesmo ao controle total do site.

O bug foi encontrado em um plugin do WordPress chamado WP Statistics, que é usado por mais de 500.000 sites. O plugin foi atualizado para corrigir a falha, mas muitos sites ainda podem estar vulneráveis, já que a atualização precisa ser instalada manualmente.

Os administradores do site que usam o WordPress devem verificar se estão usando a versão mais recente do WP Statistics e atualizá-la imediatamente se necessário. Além disso, é recomendável manter todos os plugins e temas do WordPress atualizados para evitar vulnerabilidades conhecidas.

Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.

Tags

Compartilhe

10-noticias-de-tecnologia-para-voce-comecar-o-dia-(17/05)
10 notícias de tecnologia para você começar o dia (17/05)
outsourcing-de-ti:-muito-alem-da-simples-terceirizacao
Outsourcing de TI: muito além da simples terceirização
gic-brasil-anuncia-contratacao-de-carlos-aguiar-como-coo
GIC Brasil anuncia contratação de Carlos Aguiar como COO
comite-do-senado-norte-americano-aprova-tres-projetos-de-lei-para-proteger-as-eleicoes-da-ia
Comitê do Senado norte-americano aprova três projetos de lei para proteger as eleições da IA
gpt-4o:-a-primeira-grande-evolucao-do-chat-gpt,-mas-nao-a-ultima
GPT-4o: a primeira grande evolução do Chat GPT, mas não a última
sua-empresa-adotou-as-ferramentas-corretas-para-facilitacao-dos-processos-internos?
Sua empresa adotou as ferramentas corretas para facilitação dos processos internos?
treinamento-cibernetico-nao-precisa-ser-chato
Treinamento cibernético não precisa ser chato
sete-tendencias-emergentes-em-resiliencia-cibernetica
Sete tendências emergentes em resiliência cibernética
pos-digital-–-a-era-da-transformacao-continua
Pós-Digital – A Era da Transformação Contínua
mercado-de-data-centers-deve-se-adaptar-as-demandas-da-ia
Mercado de Data Centers deve se adaptar as demandas da IA