Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nguyenhg_Vcs

#47669de 53,639
5.3CVSS total
Vulnerabilidades · 1
PT-2021-15909
5.3
2021-06-21
WordPress · Jetpack · CVE-2021-24374
**Nome do software vulnerável e versões afetadas** Versões do plugin JetPack para WordPress anteriores à 9.8 **Descrição** Foi detectada uma falha de segurança no módulo Jetpack Carousel, que permite aos usuários criar galerias de imagens e comentar nas imagens. Essa falha, descoberta por nguyenhg vcs, permite que comentários de páginas ou publicações não publicadas sejam divulgados. **Recomendações** Para versões anteriores à 9.8, atualize para a versão 9.8 ou posterior para resolver a falha. Como solução temporária, considere desativar o módulo Jetpack Carousel até que a atualização seja aplicada. Restrinja o acesso a páginas ou posts não publicados para minimizar o risco de vazamento de comentários.