Filtrado por assunto

Wordpress

Newsletters que abordam este assunto

Encontradas 32 newsletters sobre "Wordpress"

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha de leitura de arquivo no Smart Slider afeta 500 mil sites WordPress

Uma vulnerabilidade no plugin Smart Slider 3 do WordPress, usado em mais de 800.000 sites, permite que usuários com nível de assinante acessem arquivos arbitrários no servidor.

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha em Plugin WordPress Permite Criação de Contas Admin

Uma vulnerabilidade crítica de segurança no popular plugin de Registro e Membros de Usuários do WordPress, rastreada como CVE-2026-1492, permite que atacantes não autenticados criem facilmente contas de administrador. Esta falha grave afeta todas as versões do plugin até a 5.1.2, pois sua exploração não exige autenticação prévia nem interação do usuário.

9 notícias

Cybersec-1m - 13/02/2026

Suas notícias de cibersegurança em 1 minuto

Plugin WordPress com 900k instalações vulnerável a falha RCE crítica

Uma vulnerabilidade crítica no plugin WPvivid Backup & Migration para WordPress, usado em mais de 900.000 sites, permite a execução remota de código através do upload não autenticado de arquivos arbitrários.

7 notícias

Cybersec-1m - 24/01/2026

Suas notícias de cibersegurança em 1 minuto

20 Mil Sites WordPress Invadidos por Backdoor, Permite Admin Malicioso

Uma vulnerabilidade crítica de backdoor (CVE-2026-0920, com severidade 9.8) foi descoberta no plugin LA-Studio Element Kit para Elementor, ameaçando mais de 20.000 instalações WordPress. Este problema permite que invasores não autenticados criem contas de administrador e assumam o controle total do site.

13 notícias

Cybersec-1m - 21/01/2026

Suas notícias de cibersegurança em 1 minuto

Bug no plugin ACF concede admin a hackers em 50 mil sites WordPress

Uma vulnerabilidade de criticidade elevada no plugin ACF Extended para WordPress permite que invasores remotos e não autenticados obtenham permissões de administrador. Essa falha grave possibilita a escalada de privilégios para o nível mais alto no sistema de gerenciamento de conteúdo.

11 notícias

Cybersec-1m - 20/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica em Plugin WordPress Expõe 100 Mil Sites a Escalada de Privilégios

Uma vulnerabilidade crítica de escalonamento de privilégios, classificada como CVE-2025-14533 com pontuação CVSS de 9.8, foi descoberta no plugin Advanced Custom Fields: Extended do WordPress, afetando mais de 100.000 instalações ativas. Essa falha permite que atacantes não autenticados elevem seus privilégios para nível administrativo ao explorar um formulário de registro de usuário mal configurado.

11 notícias

Cybersec-1m - 16/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica em Plugin WordPress Modular DS Explora Acesso de Admin

Uma falha de segurança de severidade máxima no plugin WordPress Modular DS, rastreada como CVE-2026-23550 com pontuação CVSS 10.0, está sendo ativamente explorada, permitindo escalonamento de privilégios sem autenticação em todas as versões anteriores à 2.5.2, que já está disponível para correção.

8 notícias

Cybersec-1m - 08/12/2025

Suas notícias de cibersegurança em 1 minuto

Exploração de Falha RCE do Sneeit e Ataques do Botnet Frost por ICTBroadcast

Uma falha de segurança crítica de execução remota de código, CVE-2025-6389 (com pontuação CVSS de 9.8), no plugin Sneeit Framework para WordPress está sendo ativamente explorada, afetando todas as versões anteriores à 8.4, que já foi lançada para correção.

8 notícias

Cybersec-1m - 04/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress para Elementor explorada em ataques

Atacantes estão explorando ativamente uma vulnerabilidade crítica de escalonamento de privilégios (CVE-2025-8489) no plugin King Addons for Elementor para WordPress. Essa falha permite que os agressores obtenham permissões administrativas durante o processo de registro de usuários.

9 notícias

Cybersec-1m - 03/12/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no Elementor Permite Tomada de Controle Admin WordPress

Uma crítica vulnerabilidade de escalonamento de privilégios (CVE-2025-8489, CVSS 9.8) no plugin King Addons para Elementor do WordPress permite que invasores não autenticados registrem-se com privilégios de administrador, concedendo controle total e comprometendo milhares de sites.