PT-2024-2333 · WordPress · Bricks Builder
Snicco
·
Publicado
2024-02-10
·
Atualizado
2026-01-05
·
CVE-2024-25600
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Bricks Builder versões 1.9.6 e anteriores
Descrição
Uma vulnerabilidade crítica de execução remota de código no Bricks Builder, um construtor de sites para WordPress, permite que invasores não autenticados executem código PHP arbitrário em instalações vulneráveis. Esse problema afeta mais de 25.000 sites e está sendo ativamente explorado por agentes maliciosos. A vulnerabilidade é causada pelo controle inadequado da geração de código, permitindo que invasores executem código PHP malicioso em instalações suscetíveis.
Recomendações
Para o Bricks Builder versão 1.9.6 e anteriores: atualize para a versão 1.9.6.1 ou posterior para mitigar o risco de execução remota de código.
Como solução temporária, considere desativar quaisquer funções ou módulos vulneráveis no Bricks Builder até que um patch esteja disponível.
Restrinja o acesso ao plugin Bricks Builder para minimizar o risco de exploração.
Evite usar quaisquer parâmetros ou variáveis potencialmente vulneráveis no plugin Bricks Builder até que o problema seja resolvido.
Aplique medidas de segurança adicionais, como instalar plugins de segurança como o Wordfence ou o Sucuri, usar senhas fortes e fazer backups regulares do site.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bricks Builder