Foi descoberta uma cadeia de vulnerabilidades no núcleo do WordPress, o popular sistema de gerenciamento de conteúdo de código aberto utilizado para criar, projetar e publicar sites pessoais e comerciais. Essa falha pode permitir a execução remota de código no contexto da conta de serviço afetada. Caso um atacante explore essa brecha com sucesso, poderá instalar programas, visualizar, alterar ou excluir dados e até criar novas contas com privilégios totais, dependendo das permissões da conta comprometida. Serviços cujas contas tenham privilégios reduzidos no sistema podem ser menos impactados do que aqueles que operam com direitos administrativos.
Cadeia de Vulnerabilidades no WordPress Core Permite Execução Remota de Código



