• Home
  • Tecnologia
  • SEO
  • WordPress
  • Marketing Digital
Sem resultados
Ver todos resultados
PR7 - Blog de Tecnologias com dicas e tutorias para Wordpress, Segurança e Hospedagem
  • Home
  • Tecnologia
  • SEO
  • WordPress
  • Marketing Digital
Sem resultados
Ver todos resultados
PR7 - Blog de Tecnologias com dicas e tutorias para Wordpress, Segurança e Hospedagem
Sem resultados
Ver todos resultados

Atualização para versão 5.4.2 do WordPress é fundamental

Leandro d'Oliveira por Leandro d'Oliveira
14/07/2020
em Wordpress
0
Atualização do Wordpress para versão 5.4.2

Atualização do Wordpress para versão 5.4.2

8
VISUALIZAÇÕES
FacebookTwitter (X)

A versão 5.4.2 do WordPress Core foi lançada. Como esta versão está marcada como uma atualização combinada de segurança e correção de bugs, recomendamos a atualização o mais breve possível. Com isso dito, a maioria das correções de segurança são para vulnerabilidades que exigiriam circunstâncias específicas para serem exploradas. Ao todo, esta versão contém 6 correções de segurança, das quais 3 são para vulnerabilidades XSS (Cross-Site Scripting).

Os problemas

Um problema de XSS em que usuários autenticados com privilégios baixos podem adicionar JavaScript a postagens no editor de blocos

Essa falha possibilita a um invasor injetar JavaScript em uma postagem, manipulando os atributos dos iFrames incorporados. Isso pode ser explorado por usuários com a função edit_posts, ou seja, usuários com a função de Colaborador ou superior na maioria das configurações.

Um problema de XSS em que usuários autenticados com permissões de upload podem adicionar JavaScript a arquivos de mídia

Essa falha possibilita a um invasor injetar JavaScript no campo “Descrição” de um arquivo de mídia carregado. Isso poderia ser explorado por usuários com a função upload_files, ou seja, usuários com a função Autor ou superior na maioria das configurações.

Um problema XSS autenticado por meio de upload de temas

Essa falha possibilitado a um invasor injetar JavaScript no nome da folha de estilos de um tema quebrado, que seria executado se outro usuário visitasse a página Aparência-> Temas no site. Isso poderia ser explorado por usuários com os recursos install_themes ou edit_themes, que estão disponíveis apenas para administradores na maioria das configurações.

O que fazer para resolver isso?

Atualizar seu site para a versão 5.4.2! Essas vulnerabilidades parece explorável apenas em circunstâncias limitadas ou por usuários confiáveis, mas recomendamos a atualização o mais rápido possível do WordPress do seu site. Os invasores podem encontrar maneiras de explorá-los mais facilmente, ou os pesquisadores que descobriram essas vulnerabilidades podem publicar o código de Prova de Conceito que permite uma exploração mais simples. Esta é uma versão secundária do WordPress, portanto, a maioria dos sites será atualizada automaticamente para a nova versão.

Conclusão

Agradecemos à equipe do WordPress e aos pesquisadores que descobriram e relataram com responsabilidade essas vulnerabilidades por tornar o WordPress mais seguro para todos.

Você pode encontrar o anúncio oficial do lançamento do WP 5.4.2 nesta página. Se você tiver alguma dúvida ou comentário, não hesite em publicá-las abaixo e faremos o possível para respondê-las em tempo hábil. Se você é um dos pesquisadores cujo trabalho está incluído acima e gostaria de fornecer detalhes ou correções adicionais, agradecemos seus comentários.

Se você quer entender melhor a importância de se manter o WordPress atualizado, clique aqui e leia essa matéria falando sobre o assunto.

Tags: atualizaçãovulnerabilidadewordpress
Anterior

Carnaval do Google

Próximo

Mulher na Tecnologia: Executiva latino-americana conta como é atuar no mercado e dá dicas

Leandro d'Oliveira

Leandro d'Oliveira

Webmaster da PR7, entusiasta de performance de sites e tecnologias. Especialista em desenvolvimento de websites, lojas virtuais e desenvolvimento de sistemas em plataforma Wordpress.

LEIA TAMBÉM

wordpress-seguranca-wpconfig
Wordpress

wordpress segurança wpconfig

02/10/2024
wordpress-seguranca-htaccess
Wordpress

wordpress segurança htaccess

25/09/2024
wordpress-seguranca-ssl
Wordpress

wordpress segurança ssl

18/09/2024
a-importancia-da-seguranca-para-sites-em-wordpress
Wordpress

A importância da segurança para sites em WordPress

12/09/2024
plugins-de-seguranca-wordpress-gratuitos
Wordpress

plugins de segurança wordpress gratuitos

05/09/2024
seguranca-site-wordpress
Wordpress

segurança site wordpress

29/08/2024
Próximo
Mulher na Tecnologia: Executiva latino-americana conta como é atuar no mercado e dá dicas

Mulher na Tecnologia: Executiva latino-americana conta como é atuar no mercado e dá dicas

Please login to join discussion

Leia também

wordpress-seguranca-wpconfig

wordpress segurança wpconfig

02/10/2024
wordpress-seguranca-htaccess

wordpress segurança htaccess

25/09/2024
wordpress-seguranca-ssl

wordpress segurança ssl

18/09/2024
a-importancia-da-seguranca-para-sites-em-wordpress

A importância da segurança para sites em WordPress

12/09/2024
plugins-de-seguranca-wordpress-gratuitos

plugins de segurança wordpress gratuitos

05/09/2024
seguranca-site-wordpress

segurança site wordpress

29/08/2024
Logo PR7

Seu parceiro em desenvolvimento web e hospedagem de alta performance.

Tags

atualização linux live live-marketing marketing marketing digital mulher na tecnologia pagamentos digitais startup teclado tecnologia tecnologia avançada vulnerabilidade wordpress

#Siga-nos

  • Home
  • Tecnologia
  • SEO
  • WordPress
  • Marketing Digital

© 2024 PR7 Digital Performance

Bem-vindo!

Acesse sua conta

Esqueceu a senha?

Recuperar senha

Digite seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Entrar
Sem resultados
Ver todos resultados
  • Home
  • Tecnologia
  • SEO
  • WordPress
  • Marketing Digital

© 2024 PR7 Digital Performance