WordPress: Vulnerabilidade corrigida no plugin de SEO Rank Math

Recentemente, uma vulnerabilidade no plugin Rank Math SEO, muito utilizado em sites WordPress, foi corrigida. O problema afetava versões até a 1.0.231 e permitia que usuários com permissões específicas sobrescrevessem o arquivo .htaccess, abrindo portas para a execução remota de código (RCE). Com mais de 3 milhões de instalações ativas, o Rank Math é um dos plugins de SEO mais populares.

A vulnerabilidade permitia que usuários com permissões personalizadas, como acesso às configurações de Títulos e Metas ou Configurações Gerais, explorassem o problema. Embora, por padrão, apenas administradores tivessem esses privilégios, configurações manuais poderiam conceder outros papéis, como editores ou autores.

Correção no Rank Math

Na atualização 1.0.232, a equipe do Rank Math adicionou verificações rigorosas de permissões. Agora, apenas super administradores com capacidades específicas podem realizar alterações no arquivo .htaccess. Além disso, a função Helper::is_edit_allowed() foi introduzida para evitar edições quando desabilitadas nas configurações do sistema.

Embora a falha tenha baixo risco de exploração devido à exigência de privilégios, é essencial atualizar o plugin para a versão mais recente o mais rápido possível. Este caso serve como alerta sobre os riscos potenciais de plugins que podem modificar arquivos do sistema.

Vá mais longe com a Studio Visual

Sua empresa precisa de especialistas em tecnologia? Há mais de 23 anos, a Studio Visual atua no mercado de soluções digitais, oferecendo serviços em diferentes frentes, como Desenvolvimento, UX e UI, SEO, Content Marketing e muito mais. 

Saiba como podemos ajudar a sua empresa a alcançar melhores resultados. Converse com um de nossos especialistas!

This post was last modified on 20 de dezembro de 2024

Compartilhar

Artigo Recente

WordPress.com lança construtor de sites com inteligência artificial

A plataforma WordPress.com acaba de dar um passo ousado no mundo da criação de sites: lançou um novo construtor com…

15 de abril de 2025

Falha no WinRAR permite execução de arquivos perigosos sem aviso

Usuários do WinRAR, atenção: uma falha de segurança grave foi corrigida na versão 7.11 do programa. A vulnerabilidade, identificada como…

8 de abril de 2025

Atualização do Google de Março de 2025 é concluída: o que mudou?

O Google finalizou a implementação da sua atualização de março de 2025, após duas semanas de mudanças nos resultados de…

27 de março de 2025

Google lança Gemini Canvas para facilitar desenvolvimento em código

O Google acaba de apresentar o Gemini Canvas, um espaço interativo que torna a criação e edição de código mais…

24 de março de 2025

Config 2025: O maior evento do Figma já tem data confirmada

A Config 2025, conferência oficial do Figma, já tem data marcada: entre os dias 6 e 8 de maio de…

20 de março de 2025

Google lança core update de março de 2025!

O Google anunciou a liberação core update de março de 2025, que pode levar até duas semanas para ser concluída.…

13 de março de 2025