{"id":21986,"date":"2020-02-18T15:26:48","date_gmt":"2020-02-18T18:26:48","guid":{"rendered":"https:\/\/king.host\/blog\/?p=21986"},"modified":"2024-06-03T15:19:35","modified_gmt":"2024-06-03T18:19:35","slug":"vulnerabilidade-em-plugin-wordpress-2020","status":"publish","type":"post","link":"https:\/\/king.host\/blog\/servicos-de-hospedagem\/vulnerabilidade-em-plugin-wordpress-2020\/","title":{"rendered":"Vulnerabilidade em plugin WordPress: saiba como se manter protegido"},"content":{"rendered":"<p>Uma vulnerabilidade em plugin WordPress pode permitir que <strong>hackers deletem at\u00e9 200.000 sites<\/strong>, al\u00e9m de dar possibilidade para que os invasores possam obter acesso \u00e0 conta de administrador das p\u00e1ginas.<\/p>\n<p>A not\u00edcia caiu como uma bomba para quem possui sites WordPress, que precisam correr para garantir a prote\u00e7\u00e3o dos seus projetos. O bug em quest\u00e3o ocorre no plugin <strong>ThemeGrill<\/strong>, que desenvolve temas comerciais do WordPress.<\/p>\n<p>A recomenda\u00e7\u00e3o \u00e9 que os propriet\u00e1rios das mais de 200.000 p\u00e1ginas que utilizam ThemeGrill <strong>fa\u00e7am atualiza\u00e7\u00e3o imediata do plugin<\/strong> com o objetivo de corrigir o erro cr\u00edtico que pode permitir as invas\u00f5es.<\/p>\n<h2>O que pode acontecer caso o site seja invadido?<\/h2>\n<p>De acordo com comunicado que a empresa de seguran\u00e7a <a href=\"https:\/\/thehackernews.com\/2020\/02\/themegrill-wordpress-plugin.html\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>WebARX<\/strong><\/a> publicou no The Hacker News, a falha pode permitir que invasores remotos possam literalmente <strong>limpar todo o banco de dados dos sites<\/strong>, al\u00e9m de assumir o controle na fun\u00e7\u00e3o de administrador dos sites nos quais um tema ThemeGrill est\u00e1 ativo e o plugin vulner\u00e1vel est\u00e1 instalado.<\/p>\n<p>Ainda segundo a empresa, o erro est\u00e1 afetando todas as vers\u00f5es do plugin ThemeGrill Demo Importer entre a vers\u00e3o 1.3.4 e 1.6.1.<\/p>\n<p>Como contrapartida de seguran\u00e7a ao erro que pode permitir que invasores apaguem todo o conte\u00fado dos sites infectados, o desenvolvedor do plugin retificou o erro e lan\u00e7ou a vers\u00e3o 1.6.3. no fim da \u00faltima semana.<\/p>\n<p>Vale lembrar que \u00e9 <strong>necess\u00e1rio a atualiza\u00e7\u00e3o dos plugins<\/strong> para a nova vers\u00e3o, quem ainda n\u00e3o tiver realizado.<\/p>\n<h2>Vulnerabilidade em plugin WordPress \u00e9 raro de acontecer?<\/h2>\n<p>A resposta para essa pergunta \u00e9 <strong>incert<\/strong>a.<\/p>\n<p>A comunidade WordPress \u00e9 reconhecida por ser <strong>a maior do mundo<\/strong>, com um n\u00famero extremamente expressivo de participantes ativos. Isso a torna, por consequ\u00eancia, tamb\u00e9m uma das mais visadas.<\/p>\n<p>O principal ponto positivo por tr\u00e1s dessa an\u00e1lise \u00e9 o fato da colabora\u00e7\u00e3o dos membros que buscam <strong>solu\u00e7\u00f5es para eventuais erros<\/strong> que possam acontecer.<\/p>\n<p>Para se ter uma ideia, este \u00e9 o segundo grande bug em um plugin de WordPress neste ano. Recentemente a equipe do <strong><a href=\"https:\/\/www.webarxsecurity.com\/critical-issue-in-themegrill-demo-importer\/\" target=\"_blank\" rel=\"noopener noreferrer\">Wordfence exp\u00f4s um problema<\/a><\/strong> parecido no plugin WP Database Reset, instalado em mais de 80.000 sites pelo mundo.<\/p>\n<h2>Como ter um site WordPress protegido e seguro?<\/h2>\n<p>Embora esses erros possam ter consequ\u00eancias catastr\u00f3ficas para milhares de sites, <strong>\u00e9 poss\u00edvel garantir seguran\u00e7a<\/strong> contra esses bugs de forma pr\u00e1tica e simples.<\/p>\n<p>Os propriet\u00e1rios dos sites WordPress que possuem hospedagem nas quais a <strong>atualiza\u00e7\u00e3o de todos os plugins \u00e9 feita de forma autom\u00e1tica<\/strong>, assegura prote\u00e7\u00e3o contra situa\u00e7\u00f5es como as relatadas pelas empresas de seguran\u00e7a.<\/p>\n<p>Aqui na KingHost, por exemplo, todos os <strong>planos de hospedagem WordPress<\/strong> possuem a op\u00e7\u00e3o de atualiza\u00e7\u00f5es autom\u00e1ticas de todos os plugins, que pode ser acionada no pr\u00f3prio <a href=\"https:\/\/painel.kinghost.com.br\/login.php?uri=\/index.php\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>painel de controle<\/strong><\/a>, al\u00e9m de backup di\u00e1rio das informa\u00e7\u00f5es das p\u00e1ginas.<\/p>\n<p>Leia tamb\u00e9m:<\/p>\n<ul>\n<li><a href=\"https:\/\/king.host\/blog\/2018\/11\/como-usar-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Como usar WordPress: boas pr\u00e1ticas na cria\u00e7\u00e3o de sites;<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/king.host\/blog\/2018\/11\/wordpress-lento-veja-7-motivos-e-saiba-como-evita-los\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress lento? Veja 7 motivos e saiba como evit\u00e1-los;<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/king.host\/blog\/2018\/10\/manter-site-wordpress-seguro\/\" target=\"_blank\" rel=\"noopener noreferrer\">Como manter seu site WordPress seguro?<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/king.host\/blog\/2018\/09\/vulnerabilidade-no-wordpress-2018\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Vulnerabilidade no WordPress que permite exclus\u00e3o de arquivos<\/strong><\/a><\/li>\n<\/ul>\n<p>Ainda n\u00e3o tem um plano de hospedagem WordPress? <strong>Clique no banner<\/strong> abaixo ou entre em contato com um de nossos consultores.<\/p>\n<p><a href=\"https:\/\/king.host\/hospedagem-wordpress?utm_source=lab&amp;utm_medium=post&amp;utm_term=vulnerabilidade-em-plugin-wordpress&amp;utm_content=vulnerabilidade-em-plugin-wordpress&amp;utm_campaign=content-marketing\" target=\"_blank\" rel=\"noopener noreferrer\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-21165 size-full\" src=\"https:\/\/cdn-cms.king.host\/blog-hlg\/uploads\/2018\/08\/2019-04-24-campanha-wordpress-footer-email-1.png\" alt=\"banner contratar melhor hospedagem wordpress\" width=\"600\" height=\"200\" title=\"\" srcset=\"https:\/\/cdn-cms.king.host\/blog-hlg\/uploads\/2018\/08\/2019-04-24-campanha-wordpress-footer-email-1.png 600w, https:\/\/cdn-cms.king.host\/blog-hlg\/uploads\/2018\/08\/2019-04-24-campanha-wordpress-footer-email-1-300x100.png 300w, https:\/\/cdn-cms.king.host\/blog-hlg\/uploads\/2018\/08\/2019-04-24-campanha-wordpress-footer-email-1-400x133.png 400w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Agora que voc\u00ea j\u00e1 sabe como se <strong>proteger contra uma eventual vulnerabilidade<\/strong> em plugin WordPress, saiba como alcan\u00e7ar <a href=\"https:\/\/king.host\/blog\/2019\/10\/planos-wordpress-kinghost-alcance-todo-potencial-do-marketing-digital\/\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>todo o potencial de uma hospedagem WordPress<\/strong><\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma vulnerabilidade em plugin WordPress pode permitir que hackers deletem at\u00e9 200.000 sites, al\u00e9m de dar possibilidade para que os invasores possam obter acesso \u00e0 conta de administrador das p\u00e1ginas. A not\u00edcia caiu como uma bomba para quem possui sites WordPress, que precisam correr para garantir a prote\u00e7\u00e3o dos seus projetos. O bug em quest\u00e3o [&hellip;]<\/p>\n","protected":false},"author":277,"featured_media":33909,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1326,1324],"tags":[1375],"class_list":["post-21986","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hospedagem-wordpress","category-servicos-de-hospedagem","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/posts\/21986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/users\/277"}],"replies":[{"embeddable":true,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/comments?post=21986"}],"version-history":[{"count":7,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/posts\/21986\/revisions"}],"predecessor-version":[{"id":35617,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/posts\/21986\/revisions\/35617"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/media\/33909"}],"wp:attachment":[{"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/media?parent=21986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/categories?post=21986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/king.host\/blog\/wp-json\/wp\/v2\/tags?post=21986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}