Categorias: Notícias

Nova versão do WordPress 5.8.3 corrige falhas de segurança

Nova versão do WordPress 5.8.3 corrige falhas de segurança. Os desenvolvedores do WordPress lançaram uma atualização com foco na segurança que aborda quatro falhas de segurança significativas no software de gerenciamento de conteúdo.

Mais especificamente, o WordPress 5.8.3 corrige as vulnerabilidades de cross site scripting (XSS) e injeção de SQL que afetam as versões do WordPress entre 3.7 e 5.8.

Primeiro, há uma correção para um XSS armazenado por meio da vulnerabilidade de post slugs que foi descoberta por Karim El Ouerghemmi e Simon Scannell da SonarSource.

El Ouerghemmi disse ao The Daily Swig : “Nós descobrimos e relatamos uma vulnerabilidade de XSS armazenada no WordPress que poderia permitir que um invasor autenticado injetasse uma carga de JavaScript em post slugs.

“Essa carga útil infectaria o painel de administração e, em última análise, poderia ser usada para sequestrar contas de administrador e comprometer a instalação.”

El Ouerghemmi continuou: “Reportamos a vulnerabilidade há mais de três anos e estamos felizes em ver que ela finalmente foi corrigida”.

SonarSource planeja liberar os detalhes técnicos desta vulnerabilidade em um post de blog na próxima terça-feira (11 de janeiro) junto com detalhes sobre como isso poderia ter sido explorado sem quaisquer privilégios de usuário quando uma versão mais antiga do plug-in amplamente usado for instalada.

Simon Scannell, também da SonarSource, relatou separadamente um problema com “injeção de objeto em algumas instalações multisite” que também foi corrigido com a versão 5.8.3 do WordPress.

A mesma atualização aborda uma vulnerabilidade de injeção de SQL em WP_Query descoberta por ngocnb e khuyenn de GiaoHangTietKiem JSC e relatada por meio do programa Zero Day Imitative (ZDI) da Trend Micro.

O Daily Swig abordou a ZDI para comentar. Nenhuma palavra de volta ainda, mas vamos atualizar esta história conforme e quando mais informações vierem à mão.

O WordPress 5.8.3 é uma versão provisória do CMS com foco em patch de segurança que omite quaisquer novos recursos ou funcionalidades.

O primeiro grande lançamento do ano, WordPress 5.9 , está agendado para lançamento em 25 de janeiro.

Rafael Santos

Formado em Sistemas de Informação, trabalha com TI desde 2001 com gerenciamento de redes e servidores para empresas além de cursos na área de tecnologia.

Compartilhar
Publicado por
Rafael Santos

Postagem Relacionada

Imagens do Galaxy Book 4 vazam na internet

O novo modelo do notebook Galaxy Book trará novidades e melhorias nas especificações em relação…

% dias atrás

Linux Kernel 6.6 oficialmente confirmado como um LTS

Boas notícias para os usuários do Linux: o Kernel 6.6 foi oficialmente confirmado como um…

% dias atrás

Atualização do GNOME 45.1 chega ao Ubuntu 23.10

Atualização do GNOME 45.1 chega ao Ubuntu 23.10. GNOME Shell 45.1 é a versão mais…

% dias atrás

08 Segredos do Seu Android: Códigos Inexplorados para Desvendar!

08 Segredos do Seu Android: Códigos Inexplorados para Desvendar! Como seria de se esperar, esses…

% dias atrás

RX 7900 XT/X Banida na China: Como as sanções alteram o mercado de GPUs

RX 7900 XT/X Banida na China: Como as sanções alteram o mercado de GPUs. O…

% dias atrás

Micron Lança RDIMMs DDR5 de 128 GB

Micron Lança RDIMMs DDR5 de 128 GB. O avanço tecnológico no campo de memória para…

% dias atrás