Close Menu
DigitalDrift

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Como escolher a lâmpada inteligente ideal para sua casa

    July 18, 2025

    Fechaduras eletrônicas: segurança moderna para sua residência

    July 16, 2025

    Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço

    July 15, 2025
    Facebook X (Twitter) Instagram
    DigitalDriftDigitalDrift
    Tendências
    • Como escolher a lâmpada inteligente ideal para sua casa
    • Fechaduras eletrônicas: segurança moderna para sua residência
    • Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço
    • Qual LÂMPADA INTELIGENTE comprar em 2025? Guia 5 Melhores
    • DREAME M1 vs WAP W400: Comparativo Completo dos Robôs Aspiradores
    • As respostas de palavras cruzadas do NYT Mini de hoje para 7 de julho
    • 5 maneiras fáceis de evitar pagar US $ 139 pelo Amazon Prime
    • Os pesquisadores procuram influenciar a revisão por pares com os avisos de IA ocultos
    Facebook X (Twitter) Instagram
    • 🏠 Início
    • Casa Inteligente
    • Cibersegurança
    • Computação em Nuvem
    • Gadgets e Lançamentos
    • Inteligência Artificial
    • Tendências
    DigitalDrift
    Home»Cibersegurança»Outro plug -in do WordPress superior hackeado para permitir a aquisição da conta – fique seguro com essas dicas
    Cibersegurança

    Outro plug -in do WordPress superior hackeado para permitir a aquisição da conta – fique seguro com essas dicas

    Genildo F.By Genildo F.July 3, 2025No Comments3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    WordPress logo on mobile
    (Image credit: Shutterstock)
    Share
    Facebook Twitter LinkedIn Pinterest Email


    • Especialistas encontram uma maneira de enganar o forminador para excluir um arquivo WordPress principal
    • Esse processo desencadearia a configuração do site, onde os hackers podem assumi -lo
    • Um patch está disponível e os usuários são aconselhados a aplicá -lo

    Verificou-se que um plug-in popular do WordPress ativo em centenas de milhares de sites está carregando uma vulnerabilidade de alta sexuação que poderia permitir que os atores de ameaças assumissem completamente os sites comprometidos.

    O Forminator é um plug -in de construtor de sites que permite que os operadores do WordPress adicionem contato personalizado, feedback, testes, pesquisas, pesquisas e formulários de pagamento. Tudo é arrastado e soltado e, portanto, é fácil de usar, e toca bem com muitos outros plugins.

    Recentemente, um pesquisador de segurança do Alias ​​’Phat Rio – Bluerock’ descobriu que o plug -in tinha validação e saneamento insuficientes da vulnerabilidade de entrada de campo de formulários, bem como uma lógica de exclusão de arquivos insegura. Pode ser abusado para inserir um arquivo personalizado em qualquer campo, que (após algumas etapas) forçar o forminador a excluir o arquivo WordPress do núcleo. Como resultado, o site inteiro entra no estágio de “configuração”, onde o invasor pode assumir o controle.

    Você pode gostar

    Como ficar seguro

    “Excluir o wp-config.php força o site a um estado de configuração, permitindo que um invasor inicie uma aquisição do local conectando-o a um banco de dados sob seu controle”, observou especialistas da Wordfence, um projeto de segurança do WordPress.

    A vulnerabilidade é rastreada como CVE-2025-6463 e possui uma pontuação de gravidade de 8,8/10-alta. Todas as versões de até 1.44.2 são vulneráveis. De acordo com os dados do WordPress.org, existem mais de 600.000 sites ativos usando este plug -in, tornando a superfície de ataque bastante grande.

    A primeira versão limpa é 1.44.3, e os fornecedores do plug -in, o WPMU Dev, está pedindo a todos os usuários que o aplicam o mais rápido possível. BleepingComputer Diz desde que o patch foi lançado, o plug -in foi baixado 200.000 vezes, “mas não está claro quantos atualmente estão vulneráveis ​​à exploração”.

    Para mitigar o risco de ataque, os administradores do site devem atualizar seu plug -in forminador para a versão mais recente ou desativar e excluir o plug -in. De um modo geral, o WordPress como plataforma é considerado seguro, com vários plugins e temas sendo o link mais fraco nessa cadeia de segurança.

    Inscreva -se no boletim do TechRadar Pro para obter todas as principais notícias, opinião, recursos e orientações que sua empresa precisa para ter sucesso!

    Dito isto, os usuários do WordPress são aconselhados a manter apenas esses plugins e temas que estão usando, garantindo que eles sejam atualizados regularmente, enquanto desativam e excluem todos os outros.

    Você também pode gostar

    Related

    aquisição conta dicas essas fique hackeado Outro para permitir plug seguro superior WordPress
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleYotta
    Next Article E Ink está transformando o laptop touchpad em um e-reader para aplicativos de IA
    Genildo F.
    • Website

    Genildo Ferreira | Especialista em TI e Telecom | Transformação Digital. Lidero projetos avançados de comunicação de dados, com expertise em redes DWDM, Metro Ethernet, IP, automação e DevOps. No DigitalDrift, compartilho análises técnicas sobre conectividade, smart homes e o futuro da tecnologia integrada.

    Related Posts

    Tendências

    As respostas de palavras cruzadas do NYT Mini de hoje para 7 de julho

    July 7, 2025
    Gadgets e Lançamentos

    Os fones de ouvido WH-1000XM5 da Sony custam US $ 115 para o Prime Day

    July 6, 2025
    Inteligência Artificial

    O plugue inteligente da Amazon cai para apenas US $ 13 para o dia do primo

    July 6, 2025
    Add A Comment

    Leave a ReplyCancel reply

    Principais Postagens

    As respostas de palavras cruzadas do NYT Mini de hoje para 7 de julho

    July 7, 202527 Views

    Principais Estratégias de Marketing Digital para Iniciantes em 2025

    July 4, 202527 Views

    Ferramentas Essenciais de Marketing Digital para Quem Está Começando

    July 4, 202525 Views
    Fique em Contato
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Últimas Avaliações
    Inteligência Artificial

    As previsões de emprego da IA ​​tornam -se o mais novo esporte competitivo da América da América

    Genildo F.July 3, 2025
    Inteligência Artificial

    Os chatbots de gêmeos personalizáveis ​​do Google estão agora em documentos, folhas e gmail

    Genildo F.July 3, 2025
    Tendências

    12 melhores assinaturas de café (2025), testadas e revisadas

    Genildo F.July 3, 2025
    Mais Populares

    Os melhores carregadores rápidos para 2025

    July 3, 20250 Views

    O melhor dia do Prime Day lida com airpods, iPads, MacBooks e muito mais

    July 3, 20250 Views

    Os CIOs vêem ai solicitando a contratação de TI novas, mesmo quando as placas pressionam por cortes de empregos

    July 3, 20250 Views
    Nossas Escolhas

    Como escolher a lâmpada inteligente ideal para sua casa

    July 18, 2025

    Fechaduras eletrônicas: segurança moderna para sua residência

    July 16, 2025

    Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço

    July 15, 2025
    Postagens Recentes
    • Como escolher a lâmpada inteligente ideal para sua casa
    • Fechaduras eletrônicas: segurança moderna para sua residência
    • Os 10 melhores robôs aspiradores para deixar sua casa limpa sem esforço
    • Qual LÂMPADA INTELIGENTE comprar em 2025? Guia 5 Melhores
    • DREAME M1 vs WAP W400: Comparativo Completo dos Robôs Aspiradores
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nós
    • Fale Conosco
    • Aviso Legal
    • Política de Privacidade
    • Termos e Condições
    © 2025 DigitalDrift. Desenvolvido por DigitalDrift.

    Type above and press Enter to search. Press Esc to cancel.