Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Uma vulnerabilidade crítica no Elementor Pro está sendo explorada dias após sua correção, permitindo o upload de arquivos PHP maliciosos e a execução remota de comandos no servidor do site. A Wordfence afirma que seu firewall bloqueou mais de 190 mil tentativas de exploração entre 19 e 23 de agosto.
Uma vulnerabilidade de injeção de SQL não autenticada permite que invasores executem código remotamente e assumam o controle de sites que usam o plugin All-in-One WP Migration and Backup. A ServMask lançou a correção na versão 7.110, mas cerca de 3,25 milhões de sites ainda executam uma versão vulnerável, segundo os números apresentados no relatório.