PT-2024-2333 · WordPress · Bricks Builder

Snicco

·

Publicado

2024-02-10

·

Atualizado

2026-01-05

·

CVE-2024-25600

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Bricks Builder versões 1.9.6 e anteriores
Descrição
Uma vulnerabilidade crítica de execução remota de código no Bricks Builder, um construtor de sites para WordPress, permite que invasores não autenticados executem código PHP arbitrário em instalações vulneráveis. Esse problema afeta mais de 25.000 sites e está sendo ativamente explorado por agentes maliciosos. A vulnerabilidade é causada pelo controle inadequado da geração de código, permitindo que invasores executem código PHP malicioso em instalações suscetíveis.
Recomendações
Para o Bricks Builder versão 1.9.6 e anteriores: atualize para a versão 1.9.6.1 ou posterior para mitigar o risco de execução remota de código.
Como solução temporária, considere desativar quaisquer funções ou módulos vulneráveis no Bricks Builder até que um patch esteja disponível.
Restrinja o acesso ao plugin Bricks Builder para minimizar o risco de exploração.
Evite usar quaisquer parâmetros ou variáveis potencialmente vulneráveis no plugin Bricks Builder até que o problema seja resolvido.
Aplique medidas de segurança adicionais, como instalar plugins de segurança como o Wordfence ou o Sucuri, usar senhas fortes e fazer backups regulares do site.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02276
CVE-2024-25600

Produtos afetados

Bricks Builder