.ETC»Marketing»Atualização de segurança do WordPress corrige 12 vulnerabilidades críticas

Atualização de segurança do WordPress corrige 12 vulnerabilidades críticas

Resumir com:
Compartilhar:
Atualização de segurança do WordPress corrige 12 vulnerabilidades críticas

A recente atualização de segurança do WordPress 7.0.3 destaca-se pela correção de doze vulnerabilidades, três delas classificadas como de alta gravidade. Para empresas e profissionais de marketing digital que utilizam a plataforma, essa atualização é essencial para garantir a segurança de seus sites e a proteção de dados sensíveis. Ignorar esses alertas pode resultar em consequências severas, desde a perda de informações até danos à reputação da marca.

Com a ajuda de inteligência artificial, foram identificadas várias falhas que, embora em menor frequência no passado, agora se acumulam em diversas versões do CMS. A atualização revela uma série de problemas, mas o comunicado do WordPress se limita a descrever os riscos sem fornecer detalhes sobre a gravidade de cada um, o que dificulta o entendimento por parte dos usuários comuns.

As doze vulnerabilidades identificadas são:

  1. Problema de armazenamento de cross-site scripting (XSS) no bloco de Data do Post.
  2. Problema de armazenamento de XSS no bloco de Conteúdo do Post.
  3. Vazamento de informações em blocos de Comentários Recentes, expondo comentários de posts protegidos por senha.
  4. Contorno do fluxo de confirmação de endereço de e-mail.
  5. Problema de injeção de CSS em autor, contornando o filtro seguro de atributos CSS.
  6. Problema de armazenamento de XSS em posts via elemento de configurações de emoji.
  7. Problema de escalonamento de privilégios em redes multisite com registro de usuários habilitado, permitindo que um usuário crie um novo site.
  8. Problema de server-side request forgery (SSRF) na validação de URL permitindo solicitações a intervalos IP locais.
  9. Problema de XSS refletido pré-autenticação na tela de login, com potencial para execução de código PHP.
  10. Vazamento de notas em feeds de comentários.
  11. Enumeração de slugs de posts.
  12. Problema de armazenamento de XSS em Edição Rápida em sites com grande número de usuários.

Entre essas vulnerabilidades, as três mais preocupantes são:

  • XSS pré-autenticado na tela de login, com potencial para execução de código PHP. Seu grau de severidade foi classificado como alto.
  • SSRF permitindo solicitações a intervalos locais, que, embora não detalhado, implica riscos sérios, dado que pode expor informações sensíveis no servidor.
  • Problema de escalonamento de privilégios em redes multisite, que poderia permitir a criação não autorizada de novos sites, algo que pode ser especialmente problemático para instituições como universidades, bem como para quem gerencia vários sites.

A vulnerabilidade pré-autenticada XSS é particularmente preocupante. Esse tipo de ataque permite que scripts maliciosos sejam injetados em sites confiáveis, levando usuários a executar códigos sem saber que estão em risco. A situação é crítica, pois atacantes podem explorar essa falha sem necessitar de contas, embora a exploração exija interação do usuário, típica de engenharia social.

Segundo informações da equipe de segurança do WordPress, essa vulnerabilidade é passível de elevar-se a uma execução remota de código (RCE) sob condições específicas, o que a torna ainda mais delicada.

É fundamental que os usuários do WordPress atualizem suas versões para a 7.0.3, que inclui correções para as vulnerabilidades, além dos patchs que foram retroativamente aplicados às versões anteriores desde a 4.7. Esse tipo de atualização é um lembrete da necessidade constante de estar em dia com as práticas de segurança digital, evitando assim problemas que podem comprometer a integridade dos sites e a confiança dos usuários.

Crédito da imagem: divulgação/reprodução

Priscila Campos

Equipe Editorial

Priscila Campos acompanha temas ligados a marketing, consumo, negócios digitais e tendências de mercado. No Mercado ETC, escreve sobre assuntos que impactam marcas, empresas e consumidores.

TecnologiaNegóciosMarketingAutosConsumo e Sustentabilidade