Cybersec-1m - 03/09/2026
Suas notícias de cibersegurança em 1 minuto
Falha em plugin do WordPress permite roubo de sites via SQL Injection
Uma vulnerabilidade crítica de alta gravidade (CVE-2026-19949), com pontuação 8.8, afeta mais de 5 milhões de sites no plugin All-in-One WP Migration and Backup para WordPress. A falha permite que invasores não autenticados explorem injeções de SQL armazenadas para executar código remotamente e assumir o controle total dos sites afetados.