Edit Content
Click on the Edit Content button to edit/add the content.

Growth Strategies for Digital Businesses

Vulnerabilidade do WPBakery WordPress permite que invasores injetem cĂłdigo malicioso

Home / Nosso Blog

Transforme seu negĂłcio com a Atualizex

Leve seu marketing digital para o próximo nível com estratégias baseadas em dados e soluçÔes inovadoras. Vamos criar algo incrível juntos!

Siga nosso Canal

Acompanhe semanalmente nosso canal no youtube com vĂ­deos de marketing e performance e se inscreva-se

WPBakery WordPress Vulnerability Lets Attackers Inject Malicious Code

Vulnerabilidade do WPBakery WordPress permite que invasores injetem cĂłdigo malicioso

Um comunicado foi emitido para o popular plugin WPBakery, incluído em milhares de temas WordPress. A vulnerabilidade permite que invasores autenticados injetem scripts maliciosos que são executados quando alguém visita uma pågina afetada.

Plug-in WPBakery

WPBakery é um plug-in de criação de påginas de arrastar e soltar para WordPress que permite aos usuårios criar facilmente layouts e sites personalizados sem escrever código. WPBakery é frequentemente fornecido com temas premium. Os desenvolvedores de temas licenciam-no para que possam trazer o poder da funcionalidade de arrastar e soltar do construtor de påginas para seus temas WordPress.

Vulnerabilidade WPBakery

O plugin WPBakery Page Builder WordPress foi descoberto ter sanitização de entrada e escape de saída insuficientes em seu módulo JS personalizado.

Sanitização de entrada e escape de saída insuficientes são falhas que permitem que invasores carreguem código malicioso em um site e fazem com que o site afetado gere código malicioso. Em geral, isso pode levar a vulnerabilidades como Cross-Site Scripting (XSS) e SQL Injection.

  • O Input Sanitization filtra os dados do usuĂĄrio carregados antes de serem armazenados ou processados ​​pelo plug-in.
  • O escape de saĂ­da converte caracteres com significados HTML em saĂ­da segura antes de serem exibidos em uma pĂĄgina da web. Isso evita que o cĂłdigo executĂĄvel seja enviado para uma pĂĄgina da Web ativa e afete os usuĂĄrios.

Essa falha permite que invasores com acesso de contribuidor ou superior injetem scripts arbitrårios nos sites afetados. A vulnerabilidade afeta versÔes do plugin WPBakery até a versão 8.6.1 inclusive.

Os usuĂĄrios do plugin sĂŁo incentivados a atualizar para a versĂŁo mais recente do WPBakery, que atualmente Ă© a versĂŁo 8.7.

Imagem em destaque da Shutterstock/papel de parede de arte 3D

Deixe um comentĂĄrio

O seu endereço de e-mail não serå publicado. Campos obrigatórios são marcados com *

”NegĂłcio desatualizado ele nĂŁo estĂĄ apenas perdendo dinheiro, mas estĂĄ perdendo a chance de fazer a diferença ao mundo”

Atualizex Marketing e Performance

Produtor