Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mopman

#26241de 56,337
9.8CVSS total
Vulnerabilidades · 1
PT-2024-15128
9.8
2024-01-25
WordPress · Better Search Replace · CVE-2023-6933
**Nome do software vulnerável e versões afetadas** Plugin Better Search Replace para versões do WordPress até a 1.4.4, inclusive **Descrição** A vulnerabilidade está relacionada à injeção de objetos PHP por meio da desserialização de entradas não confiáveis, permitindo que invasores não autenticados injetem um objeto PHP. Se houver uma cadeia POP por meio de um plugin ou tema adicional instalado no sistema alvo, isso poderia permitir que o invasor exclua arquivos arbitrários, recupere dados confidenciais ou execute código. Aproximadamente 1 milhão de sites foram afetados. Mais de 2.500 ataques direcionados a essa vulnerabilidade foram relatados nas últimas 24 horas. **Recomendações** Para versões até a 1.4.4, inclusive, atualize para a versão 1.4.5 para resolver o problema. Como solução temporária, considere restringir o acesso ao plugin para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido.