Falha permite criação de contas admin sem autenticação - veja como se proteger.
Uma falha crítica no plugin WP Maps Pro permite que hackers criem contas de administrador em sites WordPress sem autenticação. A vulnerabilidade afeta versões 6.1.0 e anteriores, explorando um recurso de "acesso temporário" mal protegido.
A falha no WP Maps Pro é uma vulnerabilidade crítica que afeta versões 6.1.0 e anteriores do plugin. Descoberta pelo pesquisador de segurança David Brown, a falha permite que hackers criem contas de administrador em sites WordPress sem a necessidade de autenticação.
A vulnerabilidade explora um recurso de "acesso temporário" do plugin, que deveria permitir que a equipe de suporte acessasse sites para solução de problemas. No entanto, o endpoint AJAX usado para esse recurso é acessível a usuários não autenticados, permitindo a criação de contas administrativas através de um pedido especialmente elaborado.
Fique atento aos seguintes sinais de que seu site pode estar comprometido:
Para proteger seu site WordPress, siga estas etapas:
WP Maps Pro é um plugin premium para WordPress que permite criar mapas interativos e localizadores de lojas.
As versões 6.1.0 e anteriores do WP Maps Pro são afetadas pela vulnerabilidade.
Verifique a existência de novas contas de administrador e revise os logs de acesso do site para atividades suspeitas.
Entre em contato com nossos especialistas para garantir a segurança do seu site WordPress e evitar explorações futuras.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com