WordPress: Vulnerabilidade corrigida no plugin de SEO Rank Math

Recentemente, uma vulnerabilidade no plugin Rank Math SEO, muito utilizado em sites WordPress, foi corrigida. O problema afetava versões até a 1.0.231 e permitia que usuários com permissões específicas sobrescrevessem o arquivo .htaccess, abrindo portas para a execução remota de código (RCE). Com mais de 3 milhões de instalações ativas, o Rank Math é um dos plugins de SEO mais populares.

A vulnerabilidade permitia que usuários com permissões personalizadas, como acesso às configurações de Títulos e Metas ou Configurações Gerais, explorassem o problema. Embora, por padrão, apenas administradores tivessem esses privilégios, configurações manuais poderiam conceder outros papéis, como editores ou autores.

Correção no Rank Math

Na atualização 1.0.232, a equipe do Rank Math adicionou verificações rigorosas de permissões. Agora, apenas super administradores com capacidades específicas podem realizar alterações no arquivo .htaccess. Além disso, a função Helper::is_edit_allowed() foi introduzida para evitar edições quando desabilitadas nas configurações do sistema.

Embora a falha tenha baixo risco de exploração devido à exigência de privilégios, é essencial atualizar o plugin para a versão mais recente o mais rápido possível. Este caso serve como alerta sobre os riscos potenciais de plugins que podem modificar arquivos do sistema.

Vá mais longe com a Studio Visual

Sua empresa precisa de especialistas em tecnologia? Há mais de 23 anos, a Studio Visual atua no mercado de soluções digitais, oferecendo serviços em diferentes frentes, como Desenvolvimento, UX e UI, SEO, Content Marketing e muito mais. 

Saiba como podemos ajudar a sua empresa a alcançar melhores resultados. Converse com um de nossos especialistas!

This post was last modified on 20 de dezembro de 2024

Compartilhar

Artigo Recente

Google lança Gemini CLI: inteligência artificial direto no terminal

O Google anunciou o lançamento do Gemini CLI, uma nova ferramenta de código aberto que promete mudar a forma como…

1 de julho de 2025

O que é Malware e como ele ameaça a segurança digital da sua empresa?

Se o site da sua empresa lida com dados de clientes, realiza transações ou simplesmente é um canal importante de…

25 de junho de 2025

Equipe de IA WordPress é formada para acelerar inovações na plataforma

O WordPress acaba de anunciar a criação de uma equipe oficial dedicada ao desenvolvimento de soluções com Inteligência Artificial (IA).…

30 de maio de 2025

Google revela dicas para ter sucesso com conteúdo para IA na Busca

A Pesquisa do Google está mudando, e seu conteúdo precisa acompanhar essa transformação. Com a introdução das experiências de IA…

29 de maio de 2025

WordPress.com lança construtor de sites com inteligência artificial

A plataforma WordPress.com acaba de dar um passo ousado no mundo da criação de sites: lançou um novo construtor com…

15 de abril de 2025

Falha no WinRAR permite execução de arquivos perigosos sem aviso

Usuários do WinRAR, atenção: uma falha de segurança grave foi corrigida na versão 7.11 do programa. A vulnerabilidade, identificada como…

8 de abril de 2025