barreto Posted December 22, 2020 Posted December 22, 2020 A quem interessar: https://www.wordfence.com/blog/2020/12/a-challenging-exploit-the-contact-form-7-file-upload-vulnerability/ Basicamente, há uma vulnerabilidade quando habilitado o envio de arquivos através de um formulário criado com Contact Form 7. Se você não usa, não deve correr nenhum risco. 1 Quote
Administration AngelCosta Posted December 23, 2020 Administration Posted December 23, 2020 Olha, adoro o WordPress. De coração e de com força. Mas o CF7 já era pra ter sido removido do diretório. O Contact form é usado por uma cacetada de gente, já era pra ter sido reescrito há tempos. O que tem de bug nesse treco... vira e mexe aparece um exploit desses. Valeu por avisar. 0 Quote 'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy.
Otavio Posted December 23, 2020 Posted December 23, 2020 (edited) @AngelCosta eu acho que deveriam tirar esse upload de arquivos isso sem 99% de tudo que aparece é exatamente nessa função . Eu to no meio do caminho gosto do wp só não gosto de quem não sabe usar ele e mete plugin a rodo kkk Edited December 23, 2020 by Otavio 0 Quote FOX SOLUÇÕES | Transforme problemas em soluções | www.foxsolucoes.com -> Gerenciamento Linux especializado para quem não pode parar. -> Consultoria, otimização e operação completa de ambientes VPS, dedicados e cloud.
Victor Sousa PI Posted December 23, 2020 Posted December 23, 2020 Eu atualmente prefiro criar aplicações na unha, nunca gostei de usar CMS porque tem muitas vulnerabilidades publicas, minhas aplicações podem ter vulnerabilidades mas não são públicas, cobro um pouco mais do cliente mas dou garantia e a capacidade dele sempre ir solicitando mudanças no projeto e escalando. 0 Quote
Marks Posted December 23, 2020 Posted December 23, 2020 2 horas atrás, Victor S Sousa disse: Eu atualmente prefiro criar aplicações na unha, nunca gostei de usar CMS porque tem muitas vulnerabilidades publicas, minhas aplicações podem ter vulnerabilidades mas não são públicas, cobro um pouco mais do cliente mas dou garantia e a capacidade dele sempre ir solicitando mudanças no projeto e escalando. Tenho a mesma visão! 0 Quote <?= "Full Stack PHP Developer"; ?> Desde 2013 trabalhando com Desenvolvimento de Sites e Gestão de Servidores.
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.