Notificar incidente

Alertas de Segurança

Alerta de Vulnerabilidade - WordPress >= 3.7

tipo Vulnerabilidades
Sistemas afetadosWordPress >= 3.7
Ecossistema Aplicações

Descrição

Foi lançado uma atualização de segurança para o WordPress que visa corrigir várias vulnerabilidades.

impacto

- Exposição de de dados pessoais (emails e passwords)
- Ultrapassar controlo de acessos, tanto para inserção de conteúdos como para apagar ficheiros.
- Injecção de objectos PHP
- Cross-Site Scripting

Resolução

Atualização para a versão 5.0.1 [2].

Referências

WordPress:
[1]https://wordpress.org/news/2018/12/wordpress-5-0-1-security-release/
[2]https://wordpress.org/download/
[3]https://make.wordpress.org/core/2018/12/13/backwards-compatibility-breaks-in-5-0-1/