barreto Postado Dezembro 22, 2020 Compartilhar Postado Dezembro 22, 2020 A quem interessar: https://www.wordfence.com/blog/2020/12/a-challenging-exploit-the-contact-form-7-file-upload-vulnerability/ Basicamente, há uma vulnerabilidade quando habilitado o envio de arquivos através de um formulário criado com Contact Form 7. Se você não usa, não deve correr nenhum risco. 1 Citar Link para o comentário
emersonprobh Postado Dezembro 23, 2020 Compartilhar Postado Dezembro 23, 2020 0 Citar Link para o comentário
Administração AngelCosta Postado Dezembro 23, 2020 Administração Compartilhar Postado Dezembro 23, 2020 Olha, adoro o WordPress. De coração e de com força. Mas o CF7 já era pra ter sido removido do diretório. O Contact form é usado por uma cacetada de gente, já era pra ter sido reescrito há tempos. O que tem de bug nesse treco... vira e mexe aparece um exploit desses. Valeu por avisar. 0 Citar 'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy. Link para o comentário
Otavio Postado Dezembro 23, 2020 Compartilhar Postado Dezembro 23, 2020 (editado) @AngelCosta eu acho que deveriam tirar esse upload de arquivos isso sem 99% de tudo que aparece é exatamente nessa função . Eu to no meio do caminho gosto do wp só não gosto de quem não sabe usar ele e mete plugin a rodo kkk Editado Dezembro 23, 2020 por Otavio 0 Citar Fox Soluções | (011) 3090 4444 / (011) 96841-9797 | www.FoxSolucoes.com | Streaming Áudio | CentovaCast | Revendas de Streaming | Data Center Brasil EUA | | Streaming Vídeo | CastControl WOWZA | Revendas de Streaming | Data Center Brasil EUA | Link para o comentário
Victor Sousa PI Postado Dezembro 23, 2020 Compartilhar Postado Dezembro 23, 2020 Eu atualmente prefiro criar aplicações na unha, nunca gostei de usar CMS porque tem muitas vulnerabilidades publicas, minhas aplicações podem ter vulnerabilidades mas não são públicas, cobro um pouco mais do cliente mas dou garantia e a capacidade dele sempre ir solicitando mudanças no projeto e escalando. 0 Citar Link para o comentário
Marks Postado Dezembro 23, 2020 Compartilhar Postado Dezembro 23, 2020 2 horas atrás, Victor S Sousa disse: Eu atualmente prefiro criar aplicações na unha, nunca gostei de usar CMS porque tem muitas vulnerabilidades publicas, minhas aplicações podem ter vulnerabilidades mas não são públicas, cobro um pouco mais do cliente mas dou garantia e a capacidade dele sempre ir solicitando mudanças no projeto e escalando. Tenho a mesma visão! 0 Citar <?= "Full Stack PHP Developer"; ?> Desde 2013 trabalhando com Desenvolvimento de Sites e Gestão de Servidores. Link para o comentário
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.