plug-in-premium-do-wordpress-gravity-forms-e-vulneravel-a-php-object-injection-nao-autenticado

Tecnologia

Plug-in premium do WordPress Gravity Forms é vulnerável a PHP Object Injection não autenticado

O plug-in premium do WordPress Gravity Forms, atualmente usado por mais de 930.000 sites, é vulnerável a PHP Object Injection não autenticado. O Gravity Forms é um criador de formulário personalizado que os proprietários de sites usam para criar pagamentos, registros, upload de arquivos ou qualquer outro formulário necessário para interações ou transações do site […]

WordPress 6.4.1: Uma Atualização Importante

Tecnologia

Hackers exploram vulnerabilidade corrigida recentemente no plug-in WordPress Advanced Custom Fields

Cibercriminosos estão explorando ativamente uma vulnerabilidade corrigida recentemente no plug-in WordPress Advanced Custom Fields aproximadamente 24 horas depois que uma exploração de prova de conceito (PoC) foi tornada pública. A vulnerabilidade, rastreada como CVE-2023-30777, trata-se de uma falha de cross-site scripting (XSS) refletida de alta gravidade que permite que invasores não autenticados roubem informações confidenciais […]

WordPress 6.4.1: Uma Atualização Importante

Vulnerabilidades

Cibercriminosos estão explorando ativamente uma falha crítica no plug-in de vale-presente do WordPress

Cibercriminosos estão se aproveitando de uma falha crítica no plug-in WordPress premium YITH WooCommerce Gift Cards instalado por mais de 50.000 sites, usado para vale-presente, para aplicação de golpes. Falha crítica no plug-in de vale-presente do WordPress está sendo explorada A vulnerabilidade crítica, rastreada como CVE-2022-45359 (CVSS v3: 9.8), afeta o plug-in do WordPress YITH WooCommerce […]

Falhas no plug-in do WordPress rouba metadados da AWS

Tecnologia

Falhas no plug-in do WordPress rouba metadados da AWS

Em um mundo ideal, vulnerabilidades não existiriam. Um pedido seria enviado para um servidor, devidamente validado, e apenas a informação pretendida seria fornecida pelo servidor. Claro, este não é um mundo perfeito, e vulnerabilidades podem ser introduzidas involuntariamente, ou até mesmo encontradas devido a fraquezas previamente desconhecidas dentro da linguagem de programação. Portanto, falhas no plug-in do […]