Filtrado por assunto

Wordpress

Newsletters que abordam este assunto

Encontradas 32 newsletters sobre "Wordpress"

12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha em plugin do WordPress permite roubo de sites via SQL Injection

Uma vulnerabilidade crítica de alta gravidade (CVE-2026-19949), com pontuação 8.8, afeta mais de 5 milhões de sites no plugin All-in-One WP Migration and Backup para WordPress. A falha permite que invasores não autenticados explorem injeções de SQL armazenadas para executar código remotamente e assumir o controle total dos sites afetados.

3 notícias

Cybersec-1m - 30/08/2026

Suas notícias de cibersegurança em 1 minuto

Falhas críticas em plugins e temas do WordPress permitem tomada de sites ou RCE

Múltiplas falhas críticas de segurança foram divulgadas em plugins e temas populares do WordPress, como WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP. As vulnerabilidades, que incluem desvio de autenticação e execução arbitrária de código, podem permitir a tomada de contas nos sites afetados.

12 notícias

Cybersec-1m - 26/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no TranslatePress permite roubo de contas admin

Uma vulnerabilidade crítica no plugin TranslatePress do WordPress, registrada como CVE-2026-19632 com pontuação CVSS de 9.8, permite que invasores não autenticados assumam contas de administrador e comprometam totalmente mais de 400.000 sites afetados nas versões até 3.3.1.

8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falhas no miniOrange SAML para WordPress

Agentes maliciosos estão explorando duas graves falhas de contorno de autenticação não autenticadas no plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress, permitindo que invasores acessem sistemas como administradores por meio de escalação de privilégios.

10 notícias

Cybersec-1m - 24/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress Pods permite acesso de admin por invasores

Uma falha crítica de segurança no plugin Pods do WordPress, rastreada como CVE-2026-19598 e com pontuação CVSS de 9.8, permite que invasores não autenticados obtenham acesso de administrador aos sites afetados.

10 notícias

Cybersec-1m - 11/08/2026

Suas notícias de cibersegurança em 1 minuto

Rede entrega malware via WordPress, Blockchain C2 e domínios rotativos

Uma nova campanha de malware como serviço chamada ErrTraffic está utilizando sites WordPress comprometidos, contratos inteligentes na blockchain Polygon e domínios rotativos para distribuir múltiplos tipos de ameaças para Windows. A infraestrutura opera como um sofisticado sistema de distribuição de tráfego gerenciado por um operador em fóruns clandestinos.

Ataque na cadeia de suprimentos do BdThemes cria admins maliciosos no WordPress

Pesquisadores de cibersegurança alertaram sobre uma comprometimento na cadeia de suprimentos que afetou o fornecedor de plugins do WordPress BdThemes, fazendo com que a plataforma suspendesse temporariamente seus downloads. Embora o ataque tenha ocorrido, nenhum arquivo de código-fonte foi modificado dentro do repositório oficial do WordPress.org.

4 notícias

Cybersec-1m - 10/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataque na cadeia de suprimentos do WordPress explora plugins BdThemes

Um ataque à cadeia de suprimentos em múltiplos plugins WordPress da BdThemes permitiu que invasores sequestrassem sessões de administradores, criassem contas falsas e instalassem web shells persistentes sem alterar o código-fonte original.

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploração da falha wp2shell no WordPress cresce com ataques em massa

Atacantes estão explorando uma vulnerabilidade combinada, denominada wp2shell e composta pelas falhas CVE-2026-63030 e CVE-2026-60137, para obter execução remota de código e o controle total de sites WordPress vulneráveis.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploits públicos atingem falhas RCE "wp2shell" no WordPress; atualize agora

Exploits públicos foram disponibilizados para a vulnerabilidade crítica de execução remota de código "wp2shell" que afeta o núcleo do WordPress. É fundamental que os administradores atualizem seus sites imediatamente para mitigar o risco de exploração.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress permite execução remota de código por hackers

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.