Ontem à noite, uma falha crítica de segurança foi descoberta no processo de checkout do Easy Digital Downloads e corrigida imediatamente. A versão 1.4.4.2 foi lançada e cuida do problema. Por favor, atualize imediatamente se você estiver em uma versão inferior a 1.4.4.2.
Devido à natureza da falha, não podemos entrar em detalhes sobre exatamente qual foi a falha ou como ela poderia ser explorada, mas tinha a ver com contas de usuário e era grave. A falha permitiu que um usuário experiente que soubesse exatamente o que estava fazendo (e soubesse como explorar o problema) pudesse obter acesso de administrador a sites que executam versões específicas do EDD com configurações específicas.
Versões do EDD afetadas: 1.4.2 – 1.4.4.1.
A versão 1.4.4.2 corrige o problema
A falha foi descoberta por Adam da Mint Themes, que, felizmente, a relatou imediatamente, permitindo-nos enviar um patch em 30 minutos após a descoberta.




