Filtrado por assunto

Wordpress

Newsletters que abordam este assunto

Encontradas 25 newsletters sobre "Wordpress"

8 notícias

Cybersec-1m - 21/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploração da falha wp2shell no WordPress cresce com ataques em massa

Atacantes estão explorando uma vulnerabilidade combinada, denominada wp2shell e composta pelas falhas CVE-2026-63030 e CVE-2026-60137, para obter execução remota de código e o controle total de sites WordPress vulneráveis.

3 notícias

Cybersec-1m - 19/07/2026

Suas notícias de cibersegurança em 1 minuto

Exploits públicos atingem falhas RCE "wp2shell" no WordPress; atualize agora

Exploits públicos foram disponibilizados para a vulnerabilidade crítica de execução remota de código "wp2shell" que afeta o núcleo do WordPress. É fundamental que os administradores atualizem seus sites imediatamente para mitigar o risco de exploração.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WordPress permite execução remota de código por hackers

Uma nova vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação, apelidada de "wp2shell", foi descoberta no núcleo do WordPress e permite que invasores anônimos obtenham controle total sobre instalações padrão sem a necessidade de plugins. Dada a enorme escala de adoção da plataforma, essa falha representa uma das ameaças de segurança mais significativas já registradas para o sistema de gerenciamento de conteúdo.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress OAuth permite acesso de administrador a hackers

Uma vulnerabilidade crítica de contorno de autenticação (CVE-2026-57807), com pontuação CVSS 9.8, foi descoberta no plugin miniOrange OAuth SSO para WordPress, permitindo que atacantes não autenticados obtenham acesso de administrador. A falha afeta todas as versões até a 38.5.8 e ainda não possui correção oficial disponível pelo fornecedor.

3 notícias

Cybersec-1m - 12/07/2026

Suas notícias de cibersegurança em 1 minuto

Austrália alerta sobre campanha global contra plataformas CMS vulneráveis

O Centro Australiano de Cibersegurança (ACSC) emitiu um alerta sobre uma campanha global de ataques que explora vulnerabilidades em sistemas de gerenciamento de conteúdo (CMS) e seus plugins. A ação visa comprometer sites através de falhas de segurança conhecidas nessas plataformas.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no WP Maps Pro é explorada para criar contas de administrador

Agentes maliciosos estão explorando ativamente uma vulnerabilidade crítica no plugin WordPress WP Maps Pro para criar contas de administrador não autorizadas em sites vulneráveis. A falha permite o controle administrativo indevido em sites que utilizam a ferramenta para exibir mapas personalizados.

5 notícias

Cybersec-1m - 17/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em construtor de funil é explorada para roubo de dados no WooCommerce

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar código JavaScript malicioso em páginas de checkout do WooCommerce com o objetivo de roubar dados de pagamento. O incidente foi divulgado pela Sansec e a falha ainda não possui um identificador CVE oficial.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em plugin de WordPress para funil de vendas é usada para roubar cartões

Uma vulnerabilidade crítica no plugin Funnel Builder para WordPress está sendo explorada ativamente para injetar scripts maliciosos em JavaScript nas páginas de checkout do WooCommerce. A falha permite que atacantes comprometam o processo de pagamento e capturem dados sensíveis dos usuários.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha de bypass de autenticação no plugin Burst Statistics

Hackers estão explorando uma vulnerabilidade crítica de bypass de autenticação no plugin WordPress Burst Statistics para obter acesso administrativo a sites. A falha permite que invasores não autorizados contornem os mecanismos de segurança e assumam o controle total das páginas afetadas.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Alerta da CISA destaca exploração ativa de falha no cPanel & WHM

A CISA adicionou uma vulnerabilidade crítica do WebPros cPanel & WebHost Manager ao seu catálogo de vulnerabilidades exploradas (KEV), confirmando que cibercriminosos estão utilizando a falha ativamente em ataques reais.