Home
Tecnologia
Vulnerabilidade em plugin do WordPress afeta 600 mil sites
Tecnologia

Vulnerabilidade em plugin do WordPress afeta 600 mil sites

publisherLogo
Tecmundo
01/02/2022 20h30
icon_WhatsApp
icon_Twitter
icon_facebook
icon_email
https://timnews.com.br/system/images/photos/14875097/original/open-uri20220201-19-1fdqlul?1643747718
icon_WhatsApp
icon_Twitter
icon_facebook
icon_email
PUBLICIDADE

Uma falha de segurança foi identificada no plugin Essential Addons for Elementor, recurso muito popular na plataforma WordPress  usado em mais de um milhão de sites. A vulnerabilidade ocorre nas versões 5.0.4 e anteriores do software, e permite que usuários não autenticados executem código no site. O problema foi corrigido na versão 5.0.5, já disponível para atualização .

A vulnerabilidade foi descoberta há uma semana — em 25 de janeiro — por Wai Yan Myo Thet, pesquisador do PatchStack. Segundo ele, o desenvolvedor do Essential Addons for Elementor já sabia da falha de segurança na época, e chegou a lançar uma versão para resolver o problema.

Exemplo de código que permite a falhaExemplo de código que permite a falha

Entretanto, o criador do programa não conseguiu solucionar a falha e adicionou novas funções para impedir a vulnerabilidade no patch 5.0.4, mas o plugin só recebeu um update efetivo com a versão mais recente, lançada no dia 28 de janeiro.

Execução de código malicioso

A falha permite que qualquer usuário, independentemente de seu status de autenticação ou autorização, execute um ataque de inclusão de arquivo local. Este ataque pode ser usado para incluir arquivos locais no sistema do site ou adicionar arquivos com código PHP malicioso. Segundo estimativas do Bleeping Computer, mais de 600 mil sites ainda não aplicaram a atualização de segurança da vulnerabilidade.

Usuários que utilizam o plugin Essential Addons for Elementor podem obter a versão mais recente do software neste link ou atualizar diretamente no painel do WordPress.

Esse texto não reflete, necessariamente, a opinião do TIM NEWS, da TIM ou de suas afiliadas.
icon_WhatsApp
icon_Twitter
icon_facebook
icon_email
PUBLICIDADE
Confira também