Um avisory de vulnerabilidade foi o envio para fungos de contato do Wardpress, outros intackers para o lançamento do Código Remoto “Eshaly”. A vulnerabilidade é classificada alta (8,8 / 10) na gravidade da ameaça CVSS Sovele.

Captura de tela da Wordfence Avisoy mostrando 8,8 CVSS Rating de gravidade

Redirecionamento para o plugin do formulário de contato 7

A vulnerababilidade O redirecionamento para o contato de formação de 7 palavras, instalado em mais de 300.000 sites. O plug -in que estende a funcionalidade funcional do plug -in Formulário de Contrato Popular 7. É o editor de seu editor, não apenas para a UTIRE, a Store the Information, envie o email nofications e bloqueie os envios enviados por Spamty Forming.

A vulnserafatia surge em uma função de plug -in. O WordPress Fuções são os trechos de código PHP Soaring fornecem funcionalidades de função específicas. A função específica que é a falha é chamada de função Delive_associated_files. Isso é arquivado um arquivo de validação do Pathation Insuficente, o que significa que não valida o que o usuário que pode consertar esse caneta. Essa falha obaba um invasor ao caminho especial de um arquivo para ser excluído.

Assim, um special especificado de um atacante (como ../../../wp-config.php. Um ataque de RCE é um tipo de exploração que oferece a obbles uma coda maliciosa que se refere (fibra em qualquer lugar da Internet) e obter controle do site.

O aviso do WordDence explica:

“Este mansivo para posesile para a advogada Ethice Arbitrário de Uys é que o arquivo correto é excluído (sich como wp-config”.

As versões de vulnerababilidades do plug -in até a versão 3.2.4 incrível. Os usuários dos afetados são consultivos para atualizar o plug -in para a versão mais recente.

Imagem em destaque de Shutterstock / Everyl

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *