Pular para o conteúdo
Sem resultados
  • Sobre
WP Blog BR

Informações Sobre Segurança & Infra WordPress

  • Sobre
WP Blog BR

Informações Sobre Segurança & Infra WordPress

  • Newsletter

Falha crítica no Elementor Pro permite upload de PHP e RCE sem autenticação (CVE-2026-32475)

O módulo de Formulários do Elementor Pro (até a versão 4.2.1) tem uma falha no campo de upload de arquivos: dois laços separados tratam a checagem de extensão e o envio do arquivo de forma inconsistente, permitindo que um atacante…

  • Redação Fidei
  • 20 de agosto de 2026
  • Um comentário
  • Newsletter

Campanha “StopAndProtect” usa quase 2.000 sites WordPress hackeados como infraestrutura de malware

Pesquisadores da Check Point identificaram uma operação de cibercrime batizada de StopAndProtect que compromete sites WordPress desatualizados (muitos ainda rodando versões de 2021, com dezenas de vulnerabilidades conhecidas) para hospedar malware, servidores de comando e controle e armazenar dados roubados…

  • Redação Fidei
  • 19 de agosto de 2026
  • Newsletter

The Hacker News / Check Point Research — StopAndProtect: Quase 2.000 Sites WordPress Hackeados Usados como C2 para Espalhar Malware

A operação StopAndProtect, descoberta pelo Check Point Research, comprometeu quase 2.000 sites WordPress para usá-los como infraestrutura C2 rotativa, distribuindo payloads de ransomware e realizando roubo furtivo de dados. A cadeia de infecção começa com engenharia social via ClickFix, resultando…

  • Redação Fidei
  • 18 de agosto de 2026
  • Newsletter

SecurityWeek / Security Online — WordPress 7.0.4 Corrige RCE Crítico via Imagick/Ghostscript (CVE-2026-65640)

O WordPress 7.0.4, lançado em 12 de agosto, corrige o CVE-2026-65640 (CVSS 8.8), uma vulnerabilidade de execução remota de código que pode ser explorada por usuários com permissão de upload de mídia (nível Author ou superior) através de uploads de…

  • Redação Fidei
  • 12 de agosto de 2026
  • Newsletter

The Hacker News / Wordfence — Ataque de Supply Chain BdThemes Compromete 7 Plugins via Feed JSON Envenenado

Atacantes envenenaram o feed JSON de API promocional da BdThemes, afetando 7 plugins populares para Elementor (incluindo Element Pack, Prime Slider e Pixel Gallery) e explorando XSS para criar administradores desonestos e instalar webshells PHP sem necessidade de atualizar os…

  • Redação Fidei
  • 7 de agosto de 2026
  • Newsletter

Patchstack / WordPress.org — WordPress 7.0.3 lançado com correção de 12 vulnerabilidades

O WordPress 7.0.3 foi lançado em 6 de agosto de 2026 como atualização exclusiva de segurança, corrigindo 12 vulnerabilidades no core, incluindo XSS refletido pré-autenticado (CVE-2026-64638, CVSS 8.9) na tela de login que pode escalar para execução de código PHP…

  • Redação Fidei
  • 6 de agosto de 2026
  • Newsletter

Patchstack / SecurityWeek — Plugin Forminator (600k instalações) com RCE Não Autenticado (CVE-2026-15748, CVSS 9.8)

Uma falha crítica no plugin Forminator Forms (CVE-2026-15748, CVSS 9.8) permite que atacantes não autenticados façam upload de arquivos PHP maliciosos, levando ao comprometimento total do site. Mais de 600.000 sites usam o plugin e, de acordo com dados do…

  • Redação Fidei
  • 4 de agosto de 2026
  • Um comentário
  • Newsletter

Infosecurity Magazine / Wordfence — Plugin User Profile Builder com Bypass de Autenticação Crítico (CVE-2026-15826, CVSS 9.8)

Mais de 40.000 sites WordPress ficaram expostos a uma falha de bypass de autenticação no plugin User Profile Builder (CVE-2026-15826, CVSS 9.8), que permite a atacantes não autenticados assumir contas de administrador. A vulnerabilidade afeta versões até 3.16.4. Administradores devem…

  • Redação Fidei
  • 4 de agosto de 2026
Anterior
1 2 3
Copyright © 2026 - WordPress Theme by Edson Vieira Demétrio