WordPress: Vulnerabilidade corrigida no plugin de SEO Rank Math

Recentemente, uma vulnerabilidade no plugin Rank Math SEO, muito utilizado em sites WordPress, foi corrigida. O problema afetava versões até a 1.0.231 e permitia que usuários com permissões específicas sobrescrevessem o arquivo .htaccess, abrindo portas para a execução remota de código (RCE). Com mais de 3 milhões de instalações ativas, o Rank Math é um dos plugins de SEO mais populares.

A vulnerabilidade permitia que usuários com permissões personalizadas, como acesso às configurações de Títulos e Metas ou Configurações Gerais, explorassem o problema. Embora, por padrão, apenas administradores tivessem esses privilégios, configurações manuais poderiam conceder outros papéis, como editores ou autores.

Correção no Rank Math

Na atualização 1.0.232, a equipe do Rank Math adicionou verificações rigorosas de permissões. Agora, apenas super administradores com capacidades específicas podem realizar alterações no arquivo .htaccess. Além disso, a função Helper::is_edit_allowed() foi introduzida para evitar edições quando desabilitadas nas configurações do sistema.

Embora a falha tenha baixo risco de exploração devido à exigência de privilégios, é essencial atualizar o plugin para a versão mais recente o mais rápido possível. Este caso serve como alerta sobre os riscos potenciais de plugins que podem modificar arquivos do sistema.

Vá mais longe com a Studio Visual

Sua empresa precisa de especialistas em tecnologia? Há mais de 23 anos, a Studio Visual atua no mercado de soluções digitais, oferecendo serviços em diferentes frentes, como Desenvolvimento, UX e UI, SEO, Content Marketing e muito mais. 

Saiba como podemos ajudar a sua empresa a alcançar melhores resultados. Converse com um de nossos especialistas!

This post was last modified on 20 de dezembro de 2024

Compartilhar

Artigo Recente

Atualização do Google de Março de 2025 é concluída: o que mudou?

O Google finalizou a implementação da sua atualização de março de 2025, após duas semanas de mudanças nos resultados de…

27 de março de 2025

Google lança Gemini Canvas para facilitar desenvolvimento em código

O Google acaba de apresentar o Gemini Canvas, um espaço interativo que torna a criação e edição de código mais…

24 de março de 2025

Config 2025: O maior evento do Figma já tem data confirmada

A Config 2025, conferência oficial do Figma, já tem data marcada: entre os dias 6 e 8 de maio de…

20 de março de 2025

Google lança core update de março de 2025!

O Google anunciou a liberação core update de março de 2025, que pode levar até duas semanas para ser concluída.…

13 de março de 2025

Sage v11 e Acorn v5: novidades e melhorias

As novas versões do Sage e do Acorn chegaram com várias melhorias para desenvolvedores WordPress. Veja o que mudou e…

12 de março de 2025

WooCommerce 9.7: Melhorias no frete e desempenho turbo

A nova versão do WooCommerce 9.7 chegou no final de fevereiro, trazendo atualizações que tornam a experiência do usuário mais…

12 de março de 2025