Vulnerabilidades WP2Shell no WordPress são exploradas em ambiente produtivo
Vulnerabilidades no plugin WP2Shell do WordPress são exploradas em ambiente produtivo, permitindo execução remota de código e comprometimento de servidores.
24 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a plugin.
Vulnerabilidades no plugin WP2Shell do WordPress são exploradas em ambiente produtivo, permitindo execução remota de código e comprometimento de servidores.
Uma falha crítica no plugin WordPress miniOrange permite controle total do site sem autenticação. CVE-2026-57807 com CVSS 9.8 afeta versões até 38.5.8. Recomenda-se remoção imediata do plugin.
Uma falha crítica no plugin Gravity SMTP permite o vazamento de chaves de API e dados sensíveis em sites WordPress, exigindo ações imediatas de mitigação e conformidade com a LGPD.
Atuantes maliciosos exploram falha de divulgação de informações não autenticada no plugin WordPress Gravity SMTP, afetando 100 mil sites e exigindo ação imediata de segurança.
Ataque de cadeia de suprimentos compromete CDN da Awesome Motive, afetando plugins WordPress como OptinMonster e PushEngage, exigindo ação imediata de administradores.
Vulnerabilidade crítica no plugin Everest Forms Pro para WordPress está sendo explorada ativamente por atacantes, permitindo controle completo de sites comprometidos. Atualização imediata é recomendada.
Vulnerabilidade crítica CVE-2026-8206 no plugin WordPress Kirki expõe 500 mil sites. Falha permite escalonamento de privilégios via redefinição de senha.
Plugin cPanel LiteSpeed com zero-day explorado em produção permite ganho de acesso root. Entenda a falha CVE-2026-48172 e as medidas de mitigação imediata.
Plugin Avada Builder do WordPress tem falhas de leitura de arquivo e SQLi afetando 1 milhão de sites. CVEs 2026-4782 e 2026-4798 exigem atualização imediata.
Vulnerabilidade crítica em plugin WordPress (Burst Statistics) permite bypass de autenticação. 200k sites afetados. CVE-2026-8181 com CVSS 9.8.