Cybersec-1m - 20/01/2026
Suas notícias de cibersegurança em 1 minuto
Falha Crítica em Plugin WordPress Expõe 100 Mil Sites a Escalada de Privilégios
Uma vulnerabilidade crítica de escalonamento de privilégios, classificada como CVE-2025-14533 com pontuação CVSS de 9.8, foi descoberta no plugin Advanced Custom Fields: Extended do WordPress, afetando mais de 100.000 instalações ativas. Essa falha permite que atacantes não autenticados elevem seus privilégios para nível administrativo ao explorar um formulário de registro de usuário mal configurado.