WordPress · User Photo · CVE-2013-1916
**Nome do software vulnerável e versões afetadas**
Plugin User Photo do WordPress, versão 0.9.4
**Descrição**
A vulnerabilidade permite que um invasor envie um backdoor para o servidor que hospeda o WordPress, explorando a validação parcial das fotos enviadas. Esse backdoor pode ser executado mesmo antes da foto enviada ser aprovada.
**Recomendações**
Para o plugin User Photo do WordPress, versão 0.9.4, atualize para uma versão mais recente que contenha uma correção para essa vulnerabilidade, a fim de impedir o envio de backdoors maliciosos.