Um bug no WordPress expõe mais de 1 milhão de sites a ataques XSS

O WordPress é um dos sistemas de gerenciamento de conteúdo mais populares do mundo, utilizado por milhões de sites em todo o planeta. No entanto, um novo bug foi descoberto no sistema, que pode colocar mais de 1 milhão de sites em risco.

Siga o tecflow no Google News!Participe do nosso grupo no Telegram ou Whatsapp!Confira nossos stories no Instagram e veja notícias como essa!Siga o tecflow no Google Podcast Spotify Podcast para ouvir nosso conteúdo!Anuncie conosco aqui.

A vulnerabilidade é um tipo de ataque XSS (cross-site scripting), que permite que um invasor execute códigos maliciosos em um site, enganando o usuário final para que execute a ação. Isso pode levar a roubo de informações sensíveis, como senhas e dados bancários, e até mesmo ao controle total do site.

O bug foi encontrado em um plugin do WordPress chamado WP Statistics, que é usado por mais de 500.000 sites. O plugin foi atualizado para corrigir a falha, mas muitos sites ainda podem estar vulneráveis, já que a atualização precisa ser instalada manualmente.

Os administradores do site que usam o WordPress devem verificar se estão usando a versão mais recente do WP Statistics e atualizá-la imediatamente se necessário. Além disso, é recomendável manter todos os plugins e temas do WordPress atualizados para evitar vulnerabilidades conhecidas.

Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.

Tags

Compartilhe

RNP busca fornecedores para implantar luminárias inteligentes 5G em cidade baiana
A força gravitacional e por que as órbitas planetárias não são perfeitas?
Anatel deve receber R$ 1,9 bilhão da Claro, confirma AGU ao STJ
Quando aceitar um cookie na internet se torna um risco?
Bebê Rena: entenda o final da nova série da Netflix
Credores aprovam novo plano de recuperação da Oi
Jogos de Xbox estão vendendo mais do que os da própria Sony na PS Store
Venda da NetCo do Grupo TIM chega à etapa de análise concorrencial
Cisco instala Wi-Fi 6 para rede de hotéis da AccorInvest no Brasil
Elon Musk implica com veterano de Elden Ring, mas acaba sendo zoado no Twitter