Falha Click2Shell no WordPress permite execução remota de código com link malicioso
Falha Click2Shell no WordPress permite execução remota de código com link malicioso. WordPress 7.1.1 corrige a vulnerabilidade que afeta administradores logados.
58 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =wordpress.
Falha Click2Shell no WordPress permite execução remota de código com link malicioso. WordPress 7.1.1 corrige a vulnerabilidade que afeta administradores logados.
Plugin Admin Menu Editor Pro para WordPress foi comprometido, infectando mais de 1.500 sites com backdoor oculto. Ataque de cadeia de suprimentos cria conta de usuário não autorizada.
Atacantes estão explorando ativamente uma vulnerabilidade crítica no plugin premium WooCommerce Wholesale Lead Capture para WordPress para implantar um backdoor PHP em sites afetados.
Plugin WordPress The Events Calendar tem falhas críticas que afetam 600 mil sites, permitindo takeover e execução remota de código sem autenticação.
CVE-2026-32475 no Elementor Pro permite upload arbitrário de arquivos com CVSS 9.8 e exploração ativa confirmada.
Plugin All-in-One WP Migration tem falha grave (CVE-2026-19949) que permite injeção de SQL e RCE. Afeta 5M sites. Atualize para v7.110 e revise backups.
Operador suspeito explora falhas no ownCloud e WordPress para roubar dados nucleares e navais. Conheça os CVEs, IOCs e medidas de proteção.
Falha crítica no plugin TranslatePress expõe 400 mil sites WordPress a takeover de conta. CVE-2026-19632 permite redefinição de senha não autenticada.
WordPress sites visados via vulnerabilidades plugin MiniOrange SAML. CVEs de bypass de autenticação permitem assumir contas de administrador em integrações SSO.
Falhas críticas no plugin miniOrange SAML permitem takeover de admin WordPress. CVEs com CVSS 9.8 estão sendo explorados em ataques ativos.