Vulnerabilidade no Plugin WordPress LiteSpeed Coloca em Risco 5 Milhões de Sites

Vulnerabilidade no Plugin WordPress LiteSpeed Coloca em Risco 5 Milhões de Sites

Foi descoberta uma falha de segurança no plugin LiteSpeed Cache para WordPress que pode permitir que pessoas mal-intencionadas aumentem seus privilégios, mesmo sem estarem logadas.

Essa vulnerabilidade, identificada como CVE-2023-40000, foi corrigida em outubro de 2023 com a versão 5.7.0.1 do plugin. Essa falha poderia ser explorada por qualquer pessoa sem autenticação, permitindo o roubo de informações sensíveis e até mesmo o controle total sobre o site WordPress com apenas uma solicitação online.

O LiteSpeed Cache, utilizado por mais de cinco milhões de sites para aprimorar a velocidade, recomenda a atualização para a versão mais recente, 6.1, lançada em 5 de fevereiro de 2024.

Rafie Muhammad destacou que, devido à maneira como a vulnerabilidade foi explorada, qualquer usuário com acesso à área wp-admin pode acioná-la facilmente.

A-falha-_-Vulnerabilidade-no-Plugin-WordPress-LiteSpeed-Coloca-em-Risco-5-Milhoes-de-Sites

Esta descoberta vem após o Wordfence revelar, alguns meses atrás, outra falha no mesmo plugin (CVE-2023-4372, pontuação CVSS: 5.4), permitindo a inserção de códigos maliciosos por usuários autenticados com certos níveis de permissão. Essa falha também foi corrigida na versão 5.7.

Portanto, é fundamental manter o plugin LiteSpeed Cache atualizado para garantir a segurança do seu site WordPress.

Curioso sobre mais notícias como essa? Inscreva-se em nossa newsletter ou siga-nos nas redes sociais para acessar conteúdos exclusivos.

Receba as últimas atualizações diretamente no seu celular através do nosso canal no WhatsApp. Clique aqui para se conectar agora.



Obtenha mais coisas como esta

Inscreva-se em nossa newsletter e receba conteúdos interessantes e atualizações em sua caixa de entrada de e-mail.

Obrigado por se inscrever.

Algo correu mal.

Total
0
Shares
Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Previous Post
Hackers Norte-Coreanos Estão atingindo Desenvolvedores Com Pacotes npm Maliciosos

Hackers Norte-Coreanos Estão Atingindo Desenvolvedores Com Pacotes npm Maliciosos

Next Post
Kali Linux 2024.1 Lançado Com Novas Ferramentas de Hacking - O Que Há de Novo

Kali Linux 2024.1 Lançado Com Novas Ferramentas de Hacking – O Que Há de Novo?

Related Posts
Se a sua empresa gasta mais em café do que em segurança de TI, você será hackeado.
Eric S. Raymond
Software Developer
"Proteja-se Contra Ameaças Cibernéticas!"
Receba alertas e dicas de segurança diretamente no seu E-mail
Se a sua empresa gasta mais em café do que em segurança de TI, você será hackeado.
Eric S. Raymond
Software Developer
"Proteja-se contra ameaças cibernéticas!"
Receba alertas e dicas de segurança diretamente no seu E-mail
Perfeito!
Seu pedido foi recebido com sucesso! Por favor, confirme sua assinatura clicando no link enviado para o seu e-mail
Sabia que Pode Receber Nossas Noticias Diretamenete no seu Celular?
|
Perfeito!
Seu pedido foi recebido com sucesso! Por favor, confirme sua assinatura clicando no link enviado para o seu e-mail
Sabia que Pode Receber Nossas Noticias Diretamenete no seu Celular?
|