1. TugaTech » Software » Noticias de Software » Falha de autenticação em plugin WordPress alvo dos hackers após divulgação
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Falha de autenticação em plugin WordPress alvo dos hackers após divulgação em Sex 11 Abr 2025 - 8:29

DJPRMF

WordPress logo em fundo vermelho

Uma nova falha descoberta num popular plugin do WordPress encontra-se a ser ativamente explorada para ataques, apenas algumas horas depois da mesma ter sido divulgada publicamente.

A falha afeta o plugin OttoKit, que permite interligar diferentes plataformas externas com o WordPress, e automatizar algumas tarefas do mesmo. A falha foi publicada durante o dia de ontem, depois de ter sido identificada pelos investigadores da Wordfence.

Se explorada, a falha pode permitir que os atacantes obtenham acesso a algumas APIs internas sem que tenham a respetiva autenticação e autorização para tal. Esta falha foi corrigida com a versão 1.0.79, lançada no início do mês.

Apesar de a falha apenas ter sido revelada publicamente faz menos de 24 horas, os investigadores apontam que já existem registos ativos de entidades a tentarem explorar a mesma. Foram identificados vários bots focados em tentar explorar ativamente a falha, para obterem acesso indevido às plataformas WordPress.

Segundo os investigadores da Patchstack, existem grupos que já se encontram a tentar explorar esta falha em instalações potencialmente vulneráveis, e em alguns casos com sucesso. Isto apesar da mesma apenas ter sido ativamente publicada para a comunidade faz algumas horas.

Os ataques aparentam ser automatizados, com os mesmos a tentarem criar contas de administrador nos painéis de administração das plataformas.

Para os administradores de sites WordPress, recomenda-se a atualização dos plugins o mais rapidamente possível – mesmo que não se tenha este plugin em específico instalado, a atualização regular dos mesmos é certamente uma prática recomendada.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech