WordPress · Similar Posts · CVE-2021-24537
**Nome do software vulnerável e versões afetadas**
Plugin Similar Posts do WordPress, versões 3.1.5 e anteriores
**Descrição**
A vulnerabilidade permite que usuários com privilégios elevados executem código PHP arbitrário em um ambiente reforçado, onde as variáveis DISALLOW FILE EDIT, DISALLOW FILE MODS e DISALLOW UNFILTERED HTML estão definidas como true. Isso é feito por meio da configuração do widget `widget rrm similar posts condition` do plugin.
**Recomendações**
Para as versões 3.1.5 e anteriores, considere desativar a configuração do widget `widget rrm similar posts condition` para impedir a exploração até que um patch esteja disponível. Restrinja o acesso às configurações do plugin para usuários com privilégios elevados, a fim de minimizar o risco de execução de código PHP arbitrário.