PT-2024-37520 · WordPress · Wordpress

Mrfoxtalbot

·

Publicado

2024-06-25

·

Atualizado

2026-03-08

·

CVE-2024-6297

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Plugins do WordPress (versões afetadas não especificadas)
Descrição:
Um agente mal-intencionado comprometeu o código-fonte de vários plugins do WordPress hospedados no WordPress.org, injetando scripts PHP maliciosos. Esses scripts extraem credenciais do banco de dados, criam novos usuários administradores maliciosos e enviam os dados de volta para um servidor. Estima-se que mais de 100.000 sites tenham sido afetados. O problema envolve técnicas de cadeia de suprimentos e afeta o setor de comércio eletrônico.
Recomendações:
Como solução temporária, considere desinstalar os plugins afetados por enquanto e executar uma verificação completa em busca de malware.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-6297

Produtos afetados

Wordpress