Home » Sicurezza Wordpress » Tipici sink di WordPress

Tipici sink di WordPress

  • add_user_meta()
  • update_user_meta()
  • wp_insert_user()
  • wp_update_user()
  • wp_set_password()
  • reset_password()
  • $user->add_role()
  • $user->set_role()
  • add_option()
  • update_option()
  • copy()
  • move_uploaded_file()
  • file_put_contents()
  • $wp_filesystem->put_contents()
  • unzip_file()
  • wp_handle_upload() with test_type => false

Funzioni correlate alle vulnerabilità di eliminazione dei file

  • unlink()
  • wp_delete_file()
  • $wp_filesystem->delete()
  • wp_set_auth_cookie()
  • wp_set_current_user()
  • eval()
  • exec()
  • system()
  • shell_exec()

Traduzione in italiano della WordPress Security Research di Wordfence

WordPress Security Architecture

Lascia un commento