Ataques de Injeção XSS explora o plugin WordPress AMP

Notícias quebradas na semana passada revelaram uma série de vulnerabilidades no plugin AMP For WP , instalado em mais de 100.000 sites WordPress. O colaborador do WordPress, Sybre Waaijer, identificou o problema de segurança e o divulgou confidencialmente à equipe de plugins do WordPress. Para explorar a falha, um invasor precisa ter um mínimo de…

Leia Mais

optionupdate

Falha de escalada em privilégio no Plugin WP GDPR Compliance

Após sua remoção do repositório de plugins do WordPress ontem, o popular plugin WP GDPR Compliance lançou a versão 1.4.3, uma atualização que corrigia várias vulnerabilidades críticas. No momento em que este artigo foi escrito, o plug-in foi restabelecido no repositório do WordPress e tem mais de 100.000 instalações ativas. As vulnerabilidades relatadas permitem que…

Leia Mais