Atualização de segurança do WordPress 6.0.3 - 16 vulnerabilidades que devem ser corrigidas

estado da segurança do wordpress em 2023

A atualização de segurança do WordPress 6.0.3 contém correções para muitas vulnerabilidades, a maioria das quais é de baixa gravidade ou requer uma conta de usuário altamente privilegiada ou código vulnerável adicional para ser explorada.

Queremos compartilhar essas vulnerabilidades para que você as conheça e tome medidas para evitar um site potencialmente invadido.

1. Authenticated (Contributor+) Stored Cross-Site Scripting via RSS Widget/Block
Affected Versions: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
Researcher:  N/A
CVE ID: Pending
CVSS Score: 6.4(Medium)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Fully Patched Version: 6.0.3
Changeset: https://core.trac.wordpress.org/changeset/54543

Um invasor em nível de colaborador poderia criar uma página em um site controlado por ele que retornasse um código de erro e um script mal-intencionado no Content-Type cabeçalho de resposta. 

2. Authenticated Stored Cross-Site Scripting via Search Block
Affected Versions: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
Researcher: Alex Concha
CVE ID: Pending
CVSS Score: 6.4(Medium)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Fully Patched Version: 6.0.3
Changeset: https://core.trac.wordpress.org/changeset/54543

É possível que os usuários que podem editar publicações injetem JavaScript mal-intencionado por meio dos atributos Cor do texto e Cor do plano de fundo do bloco de pesquisa. 

Description: Authenticated Stored Cross-Site Scripting via Featured Image Block
Affected Versions: WordPress Core < 6.0.3 & Gutenberg < 14.3.1
Researcher: N/A
CVE ID: Pending
CVSS Score: 6.4(Medium)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Fully Patched Version: 6.0.3
Changeset: https://core.trac.wordpress.org/changeset/54543

Pré-pedidos para Woocommerce

4 Modelos
Obtenha o Presales
de forma abrangente

Blogs relacionados
Procedimento operacional padrão (SOP) dos protocolos de segurança do site WordPress

Medidas de segurança que você precisa considerar ao gerenciar um site WordPress Em seu compromisso contínuo de proteger os ativos digitais e aumentar a segurança do site, estamos implementando protocolos de segurança abrangentes para...

Quem precisa de um plug-in de data de entrega e retirada de pedidos do WooCommerce?

O plugin WooCommerce Order Delivery Date & Pickup Pro foi projetado para atender a uma ampla gama de usuários, especialmente aqueles que administram lojas de varejo ou plataformas de comércio eletrônico que envolvem...

Por que você precisa do plug-in WooCommerce Brands

O plug-in WooCommerce Brands adiciona a funcionalidade de marca à sua loja WooCommerce, permitindo que você organize e exiba produtos por seus fabricantes, designers ou marcas. Essa funcionalidade oferece vários benefícios e...

Melhores plug-ins de pré-encomenda do WooCommerce gratuitos e pagos

Selecionar o plug-in certo ao incorporar a funcionalidade de pré-venda em sua loja WooCommerce é fundamental. O cenário dos plug-ins de pré-encomenda é diversificado, oferecendo uma variedade de recursos em versões gratuitas e premium...