Gamepad
Uma vulnerabilidade de alta gravidade foi descoberta no plugin CM Map Locations para WordPress, nas versões até 2.1.8. A falha permite que invasores autenticados, mesmo com acesso de assinante, enviem arquivos arbitrários — incluindo arquivos potencialmente executáveis — o que pode levar à execução remota de código nos sites afetados.

O problema está no manipulador de upload do plugin, que faz filtragem incompleta de extensões sem verificação de tipo MIME ou validação adequada de permissões. Para piorar, o nonce necessário é exposto a qualquer assinante logado. Se você usa o CM Map Locations, atualize para a versão 2.1.9 imediatamente e revise o site em busca de arquivos não autorizados.

Reforçar sua presença online começa com boas ferramentas de segurança. Proteja suas conexões e mantenha seu trabalho privado com uma VPN confiável como a ProtonVPN — confira o link abaixo para garantir sua proteção.

Plugin CM Map Locations para WordPress é atingido por falha crítica de upload de arquivos — atualize para a 2.1.9

Uma vulnerabilidade de alta gravidade foi descoberta no plugin CM Map Locations para WordPress, nas versões até 2.1.8. A falha permite que invasores autenticados, mesmo com acesso de assinante, enviem arquivos arbitrários — incluindo arquivos potencialmente executáveis — o que pode levar à execução remota de código nos sites afetados.

O problema está no manipulador de upload do plugin, que faz filtragem incompleta de extensões sem verificação de tipo MIME ou validação adequada de permissões. Para piorar, o nonce necessário é exposto a qualquer assinante logado. Se você usa o CM Map Locations, atualize para a versão 2.1.9 imediatamente e revise o site em busca de arquivos não autorizados.

Reforçar sua presença online começa com boas ferramentas de segurança. Proteja suas conexões e mantenha seu trabalho privado com uma VPN confiável como a ProtonVPN — confira o link abaixo para garantir sua proteção.