Falha Click2Shell no WordPress permite execução remota de código com link malicioso
Falha Click2Shell no WordPress permite execução remota de código com link malicioso. WordPress 7.1.1 corrige a vulnerabilidade que afeta administradores logados.
313 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a security.
Falha Click2Shell no WordPress permite execução remota de código com link malicioso. WordPress 7.1.1 corrige a vulnerabilidade que afeta administradores logados.
PaperCut lança atualizações de manutenção para corrigir duas falhas exploradas ativamente, substituindo patches de emergência anteriores.
Falha CVE-2026-84115 na Cleo Harmony permite escalonamento de privilégios remoto via manipulação de token JWT; exploit público circulando.
Atacantes exploram falha crítica no JFrog Artifactory (CVE-2026-82329) para roubar tokens administrativos. watchTowr confirma exploração ativa poucos dias após divulgação.
Experimento mostra que portar exploit de PLC com IA leva horas e centenas de dólares. Pesquisa da Forescout revela riscos da IA no desenvolvimento de ameaças para infraestrutura crítica.
Hackers visam contas root da AWS em campanha de password spraying. Datadog observou tentativas em 150+ organizações. Nenhuma autenticação bem-sucedida foi confirmada.
Pacote npm com 150k downloads semanais infectado por worm Trinitite que rouba credenciais e usa OIDC para publicar pacotes alterados na cadeia de suprimentos.
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
Ataques de prompt injection usam HTML invisível para manipular resumos de e-mail baseados em IA, gerando informações falsas e comprometendo a confiança na automação.
Serviço de malware usa domínio temático da Adobe para atacar usuários Windows. Campanha MaaS utiliza WebDAV e arquivos .bat para distribuição de payload.