Wordpress

wordpress

Vulnerabilidade endontrada em extensão  do WooCommerce – XSS refletida

Em 1 de novembro de 2021, a equipe de inteligência do Wordfence  iniciou o processo de divulgação responsável por uma vulnerabilidade que foi descoberta no “Preview E-mails for WooCommerce ”, um plugin do WordPress que é uma extensão do WooCommerce, instalado em mais de 20.000 sites. Essa falha possibilitou que um invasor injetasse um JavaScript […]

Vulnerabilidade endontrada em extensão  do WooCommerce – XSS refletida Read More »

vulnerabilidade wordpress

1.000.000 de sites afetados pelas vulnerabilidades OptinMonster

Em 28 de setembro de 2021, a equipe de inteligência do Wordfence iniciou o processo de divulgação responsável por várias vulnerabilidades que descobriram no OptinMonster , um plug-in WordPress instalado em mais de 1.000.000 de sites.  Essas falhas possibilitaram a um invasor não autenticado, ou seja, qualquer visitante do site, exportar informações confidenciais e adicionar

1.000.000 de sites afetados pelas vulnerabilidades OptinMonster Read More »

wordpress

Vulnerabilidade de falsificação de solicitação entre sites corrigida no plug-in de carrinho de compras Ecwid Ecommerce

Em 24 de junho de 2022, a equipe de inteligência do Wordfence iniciou o processo de divulgação responsável de uma vulnerabilidade Cross-Site Request Forgery que descobriram no Ecwid Ecommerce Shopping Cart, um plugin WordPress instalado em mais de 30.000 sites. Essa vulnerabilidade possibilitou que invasores modificassem algumas das configurações mais avançadas do plug-in por meio

Vulnerabilidade de falsificação de solicitação entre sites corrigida no plug-in de carrinho de compras Ecwid Ecommerce Read More »

vulnerabilidade wordpress

Vulnerabilidade encontrada no plugin HTML Email Template Designer afeta mais de 20 mil sites

Em 23 de dezembro de 2021, a equipe de inteligência do Wordfence e iniciou o processo de divulgação responsável de uma vulnerabilidade descoberta no “WordPress Email Template Designer – WP HTML Mail”, um plugin do WordPress instalado em mais de 20.000 sites.  Essa falha possibilitou que um invasor não autenticado injetasse JavaScript malicioso que seria

Vulnerabilidade encontrada no plugin HTML Email Template Designer afeta mais de 20 mil sites Read More »

wordpress

84.000 sites WordPress afetados por três plugins com a mesma vulnerabilidade

Em 5 de novembro de 2021, a equipe de inteligência do Wordfence iniciou o processo de divulgação de uma vulnerabilidade encontrada no plugin “ Login/Signup Popup ”, um plugin do WordPress instalado em mais de 20.000 sites.  Poucos dias depois descobrimos a mesma vulnerabilidade presente em dois plugins adicionais desenvolvidos pelo mesmo autor: “ Side

84.000 sites WordPress afetados por três plugins com a mesma vulnerabilidade Read More »

mundocup.com

Compre canecas personalizadas geek e nerd com os melhores preços na mundocup.com

Mundocup.com Loja oficial do site Cupcom especializado em canecas personalizadas de diversos temas incluindo geek e nerd. O Cupcom é um site construído para ajudar o público que atua como profissional da área de tecnologia, por muito tempo atuamos apenas escrevendo artigos e disponibilizando conteúdo totalmente gratuito para nosso público. Trata-se de um site totalmente

Compre canecas personalizadas geek e nerd com os melhores preços na mundocup.com Read More »

wordpress

Múltiplas vulnerabilidades no plug-in do construtor de páginas Brizy permitem o controle de sites

Em 19 de agosto de 2021, a equipe de inteligência do Wordfence iniciou o processo de Divulgação Responsável para Brizy – Page Builder , um plugin WordPress instalado em mais de 90.000 sites. Durante uma revisão de rotina das regras de firewall, encontramos tráfego indicando que uma vulnerabilidade pode estar presente no plug-in Brizy –

Múltiplas vulnerabilidades no plug-in do construtor de páginas Brizy permitem o controle de sites Read More »

vulnerabilidade elementor

Vulnerabilidades críticas facilmente exploráveis ​​corrigidas no plug-in ProfilePress

Vulnerabilidades descobertas no Plug-in ProfilePress, anteriormente WP User Avatar, um plug-in WordPress instalado em mais de 400.000 sites. Essas falhas possibilitaram que um invasor carregasse arquivos arbitrários em um site vulnerável e se registrasse como administrador. As vulnerabilidades foram descobertas em 27 de maio de 2021, quando a equipe de inteligência do  Wordfence iniciou o

Vulnerabilidades críticas facilmente exploráveis ​​corrigidas no plug-in ProfilePress Read More »

vulnerabilidade wordpress

Vulnerabilidade no plugin WP Fluent Forms afeta mais de 80 mil sites

No dia 2 de março de 2021 a equipe de inteligência do Wordfence relatou para equipe de desenvolvimento do plugin WP Fluent Forms uma vulnerabilidade que permitia ataque de Cross-Site Scripting (XSS) armazenado, que se explorado com êxito poderia ser usado para assumir o controle total do site. Após entrarem em contato a equipe do

Vulnerabilidade no plugin WP Fluent Forms afeta mais de 80 mil sites Read More »

vulnerabilidade wordpress

Vulnerabilidade de alta gravidade corrigida no plug-in do WooCommerce Stock Manager

No dia 21 de maio de 2021 a equipe de inteligência do Wordfence informou a equipe do Plugin Woocommerce Stock Manager, instalado em mais de 30.000 sites, sobre uma falha de alta gravidade. Essa falha possibilitou que um invasor carregasse arquivos arbitrários em um site vulnerável e obtivesse a execução remota de código, contanto que

Vulnerabilidade de alta gravidade corrigida no plug-in do WooCommerce Stock Manager Read More »

Rolar para cima