• Publicidade
  • Entretenimento
  • Contato
  • Privacidade
quarta-feira, 9 julho, 2025
  • Login
Drift Digital
  • IA
  • Tech
  • Ciência
  • Games
  • Esporte
  • Séries
  • Cinema
  • Música
No Result
View All Result
  • IA
  • Tech
  • Ciência
  • Games
  • Esporte
  • Séries
  • Cinema
  • Música
No Result
View All Result
Drift Digital
No Result
View All Result
Home Tech

Vulnerabilidade do Rank Math colocou 2 milhões de sites WordPress em risco

by Vladimir Vidal
18/05/2024
in Tech
Reading Time: 4 mins read
Vulnerabilidade no plugin Rank Math ajudou a prejudicar 2 milhões de sites Wordpress

Vulnerabilidade no plugin Rank Math ajudou a prejudicar 2 milhões de sites Wordpress (Divulgação)

492
SHARES
1.4k
VIEWS
PublicarEnviarTwittar

Vulnerabilidade do Rank Math afeta milhões de sites! O Rank Math é um plugin popular de SEO instalado em mais de 2 milhões de sites WordPress. Assim, possui uma variedade incrível de funções que incluem rastreamento de palavras-chave, integração de dados estruturados Schema.org, integração com o Google Search Console e Analytics, um gerenciador de redirecionamento e outras características que o tornam desnecessário usar outros plugins para SEO técnico ou on-page.

Uma funcionalidade popular apreciada pelos usuários é que ele é um plugin modular. De tal forma que significa que os usuários podem escolher quais recursos desejam e desativar aqueles que não desejam. Assim, pode ajudar a tornar um site ainda mais rápido.

Muitos recorrem ao Rank Math como alternativa ao Yoast. Uma comparação entre os dois mostra que o Rank Math é menor (61,1 mil linhas de código versus 97,1 mil do Yoast) e consome menos recursos do servidor (+0,35 MB de memória versus +1,62 MB do Yoast).

Cross-Site Scripting Armazenado Autenticado

Pesquisadores de segurança do WordPress do Wordfence publicaram um aviso de uma vulnerabilidade no plugin Rank Math SEO. Vale destacar que pode resultar em uma vulnerabilidade de Cross-Site Scripting (XSS) armazenada.

Uma vulnerabilidade de XSS armazenada permite que um invasor faça upload de scripts maliciosos e ataque navegadores, o que pode resultar no roubo de cookies de sessão. Como resultado, permite o acesso não autorizado ao site e a comprometimento de dados sensíveis.

Insuficiente Sanitização de Entrada e Escape de Saída

A fonte da vulnerabilidade ocorre devido à sanitização de entrada e escape de saída insuficientes. Assim, essas são razões comuns para vulnerabilidades de XSS que ocorrem em áreas de plugins que permitem que os usuários façam upload ou insiram dados.

Sanitizar os dados de entrada é como filtrar tipos indesejados de entrada, como scripts ou HTML, onde apenas se esperam apenas entradas de texto. Além disso, o escape de saída é um processo que valida o que é produzido pelo site para bloquear saídas indesejadas, como scripts maliciosos, de alcançarem um navegador de site.

O Wordfence alertou:

“O plugin Rank Math SEO com Ferramentas de SEO com IA para WordPress é vulnerável a Cross-Site Scripting armazenada via atributos do bloco HowTo em todas as versões até, e incluindo, 1.0.214 devido à sanitização de entrada e escape de saída insuficientes em atributos fornecidos pelo usuário.Isso torna possível para atacantes autenticados, com acesso de nível de contribuidor e acima, injetar scripts da web arbitrários em páginas que serão executados sempre que um usuário acessar uma página injetada.”

O registro de alterações da atualização do Rank Math reconhece de forma responsável o que foi alterado em seu plugin e o motivo da atualização. Essa transparência permite que os usuários do plugin entendam a importância de uma determinada atualização e tomem uma decisão informada sobre a urgência da atualização.

O registro de alterações identifica a vulnerabilidade corrigida:

“Aprimorado: Reforçada a segurança do bloco HowTo do plugin para prevenir possíveis explorações por usuários com acesso à edição de postagens. Obrigado ao [WordFence] (https://www.wordfence.com/) por revelá-lo de forma responsável”

Leia o aviso oficial do Wordfence:

Rank Math SEO com Ferramentas de SEO com IA <= 1.0.214 – Cross-Site Scripting armazenada autenticada (Contribuidor+) via atributos do bloco HowTo

Share34Share197Tweet123Share
Publicidade Publicidade Publicidade

Related Posts

Grupo hacker denominado BlackCat atacou arquivos da TV Record (Reprodução)
Tech

Saiba mais sobre o vírus que sequestrou arquivos da Record

by Bruno Silva
14/10/2022
App Par Perfeito ajuda brasileiros solteiros a encontrar o par ideal
Tech

App mapeia brasileiros solteiros e ajuda encontrar parceiro ideal

by Bruno Silva
01/02/2023
Mamonas Assassinas: banda foi o maior fenômeno da música brasileira nos anos 90
Tech

Mamonas Assassinas: veja imagens dos músicos feitas por inteligência artificial

by Bruno Silva
02/03/2023
Bruxellas, atual diretor executivo de Negócios da empresa, assume o cargo de presidente do grupo de comunicação Rede Bahia
Tech

Rede Bahia anuncia Bruxellas como novo presidente

by Bruno Silva
23/03/2023
Gina Stewart chocou internautas com sua versão gerada por inteligência artificial
Tech

Eita! Modelo usa fotos de clone gerado por IA em ensaio

by Bruno Silva
15/05/2023
  • Trending
  • Latest
Palmeiras campeão do mundial de clubes de 1951 (Copa Rio)

Mundial de 1951: minha alma de palmeirense saiu lavada pela série da ESPN

13/06/2025
Confira a lista com os melhores apps para marcar encontros

Os melhores Apps para marcar encontros quentes, sem enrolação

31/10/2024
Hoje, 6 de janeiro de 2025, a Lua está na fase Crescente, com 40% de iluminação

Energia crescente: Entenda a fase atual da Lua hoje, 6 de janeiro de 2025

14/06/2025
Piquerez e Emiliano Martínez, do Palmeiras, durante treinamento, na Universidade da Carolina do Norte. (Foto: Cesar Greco/Palmeiras/by Canon)

Mundial: Palmeiras está nos EUA e torcida invade Nova Iorque para estreia contra o Porto

13/06/2025
Astrônomos do projeto Atlas, no Havaí, identificaram o asteroide A11gr7A, muito próximo à Terra

Asteroide chega muito próximo da Terra e acende alerta em cientistas

14/06/2025
O Banco Central e o Boletim Focus são cruciais para prever e ajustar o cenário econômico

Hackers invadem sistema bancário e prejuízo ultrapassa R$ 1 bilhão

02/07/2025
DNA é uma substâncias química envolvida na transmissão de caracteres hereditários e na produção de proteínas (Foto: Twitter/Cortesia)

Prometheus: Cientistas buscam criar DNA humano artificial

26/06/2025
A disputa pelo troféu de 1o Campeão de Mundial de Clubes está acirrada (Foto: FIFA/Cortesia)

IA prevê resultados de Palmeiras x Botafogo e Flamengo x Bayern, confira

25/06/2025
'Grow a Garden' bate recorde de usuários simultâneos e supera Fortnite (Foto: Reprodução/Tela)

“Grow a Garden” quebra recorde de usuários e supera Fortnite

25/06/2025
Smart Glass da Meta e Oakley com visual esportivo (Foto: Meta/Divulgação)

Oakley Meta HSTN: Óculos estilosos, tech e agora com cara de atleta

24/06/2025
Publicidade Publicidade Publicidade
  • Publicidade
  • Entretenimento
  • Contato
  • Privacidade

Copyright © 2025 Drift Digital.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • IA
  • Tech
  • Ciência
  • Games
  • Esporte
  • Séries
  • Cinema
  • Música

Copyright © 2025 Drift Digital.