Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Advtools

#30764de 53,624
8.5CVSS total
Vulnerabilidades · 1
PT-2022-7729
8.5
2022-06-24
WordPress · User Photo · CVE-2013-1916
**Nome do software vulnerável e versões afetadas** Plugin User Photo do WordPress, versão 0.9.4 **Descrição** A vulnerabilidade permite que um invasor envie um backdoor para o servidor que hospeda o WordPress, explorando a validação parcial das fotos enviadas. Esse backdoor pode ser executado mesmo antes da foto enviada ser aprovada. **Recomendações** Para o plugin User Photo do WordPress, versão 0.9.4, atualize para uma versão mais recente que contenha uma correção para essa vulnerabilidade, a fim de impedir o envio de backdoors maliciosos.