Notícias
ALERTA 04/2023
[TLP:CLEAR]
1. O WordPress lançou atualizações de segurança para sanar uma vulnerabilidade crítica (CVE-2023-32243) no plug-in "Essential Addons for Elementor" nas versões de 5.4.0 a 5.7.1. A vulnerabilidade tem uma pontuação do Common Vulnerability Scoring System (CVSSv3) de 9,8 em 10.
2. Uma exploração bem-sucedida da vulnerabilidade do tipo escalação de privilégio pode permitir que usuários maliciosos não autenticados redefinam a senha de qualquer usuário em um website vulnerável, caso possuam dados como o e-mail ou nome da conta de destino, podendo obter direitos de administrador no sistema.
3. Recomendamos a atualização imediata do plugin para a última versão disponível (5.7.2).
4. Informações detalhadas sobre a vulnerabilidade podem ser obtidas em:
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/essential-addons-for-elementor-lite/essential-addons-for-elementor-571-unauthenticated-arbitrary-password-reset-to-privilege-escalation
- https://plugins.trac.wordpress.org/changeset/2910988/essential-addons-for-elementor-lite/tags/5.7.2/includes/Traits/Login_Registration.php
- https://nvd.nist.gov/vuln/detail/CVE-2023-32243
5. Os Alertas e Recomendações emitidos pelo CTIR Gov podem ser consultados em:
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]