A equipe de segurança do WordPress formalizou, após discussão no WordCamp US 2026, uma iniciativa chamada “Core Security Initiative”, estruturada em três pilares apelidados de “ABC”: um processo de lançamento de atualizações de segurança mais automatizado e com testes ponta a ponta mais robustos; a meta de zerar o backlog de relatórios de vulnerabilidades em aberto, com reforço de equipe e voluntários; e o uso de ferramentas assistidas por IA para varrer o núcleo do WordPress em busca de falhas antes que pesquisadores externos ou atacantes as encontrem. A mudança responde a um aumento expressivo de relatórios de segurança no último ano, que a equipe atribui à maior acessibilidade de modelos de IA avançados para análise de código. Não se trata de uma vulnerabilidade específica, mas de uma mudança de processo que deve, ao longo do tempo, acelerar a resposta a falhas no núcleo do WordPress — relevante para quem administra hospedagem e infraestrutura em escala.
Fonte: https://cyberpress.org/wordpress-launches-core-security-initiative/
O que fazer?
Para acompanhar essa iniciativa e manter seu site seguro, o recomendado é: atualizar o WordPress periódicamente para garantir a aplicação rápida e previsível de patches de segurança; manter uma rotina de atualização contínua de plugins e temas;
