Pesquisadores da empresa Sucuri encontraram duas falhas no plug-in chamado “All in One SEO Pack”, as quais permitem que crackers com acesso a contas WordPress não-administrativas elevem seus privilégios e injetem códigos maliciosos no painel de administração. “Se o seu site possui assinantes, autores e usuários não-administradores que logam no wp-admin, você pode estar em […]