Uma falha no plugin Homerunner para WordPress permite que um atacante remoto convença um administrador a clicar em um link malicioso e, sem perceber, altere as configurações do plugin. Isso acontece porque falta uma verificação adequada de segurança (nonce) na página de configurações.





