Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Atacantes exploram vulnerabilidades de XSS armazenado nos plugins Ninja Forms e WPC Product Bundles for WooCommerce para implantar backdoors e criar contas de administrador ocultas. Recomenda-se atualizar para a versão 3.15.4 ou posterior do Ninja Forms e para a versão 8.6.7 ou posterior do WPC Product Bundles, além de verificar sites que possam já ter sido comprometidos.
Atacantes começaram a explorar a vulnerabilidade CVE-2026-87902 no WordPress para gravar arquivos PHP no disco e executar comandos shell quando acessados, poucas horas após a publicação da correção. Os administradores de sites são aconselhados a atualizar para a versão 7.1.2 e revisar os registros imediatamente.
Pesquisadores revelaram detalhes de uma vulnerabilidade CSRF no núcleo do WordPress que permite, sem a necessidade de uma conta do invasor, forçar um site a instalar um tema e executar código PHP, desde que um administrador autenticado visite um link especialmente criado. O WordPress corrigiu o problema na versão 7.1.1, enquanto a exploração de prova de conceito se tornou publicamente disponível.