Vulnerabilidade no plugin WordPress TranslatePress expõe 400 mil sites a takeover
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a takeover.
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
Falha crítica CVE-2026-19598 no plugin Everest Forms expõe 100 mil sites a takeover. CVSS 9.8 permite upload de webshell e execução remota de código sem autenticação.
Zoom alerta para vulnerabilidade crítica que permite roubo de contas. Falha no cliente desktop e SDK para Windows permite takeover não autenticado.
Relato do DarkReading alerta que lacunas em interfaces de gestão na nuvem de firewalls e routers podem permitir takeover silencioso de dispositivos IoT, mesmo quando protegidos por software ou aparentemente off-line. O artigo não lista fornecedores, CVEs ou contagens de vítimas; recomenda-se auditoria de integrações em nuvem e revisão de controles de acesso.