Hack Alerta
Tag

Tag: =wordpress

58 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =wordpress.

Backdoor em plugin Elementor afeta 20 mil sites; CVE-2026-0920 é crítico

Foi identificado um backdoor crítico (CVE‑2026‑0920, CVSS 9.8) no plugin LA‑Studio Element Kit para Elementor que permitia a criação de contas administrativas sem autenticação. A falha afeta versões ≤1.5.6.3; a correção (1.6.0) foi publicada em 14/01/2026. Administradores devem atualizar, auditar contas e procurar sinais de comprometimento.

23/01/2026 18:02 Riscos e Ameaças #=wordpress

Operação Poseidon: spear‑phishing usa Google Ads para entregar EndRAT

Pesquisadores relataram a Operation Poseidon, campanha de spear‑phishing que abusa de links de anúncios do Google para redirecionar vítimas a servidores comprometidos. Arquivos LNK e scripts AutoIt carregam variantes do EndRAT em memória; infraestrutura inclui sites WordPress invadidos e técnicas como web beacons e conteúdo invisível para evadir filtros. Relatório associa o padrão ao grupo Konni APT.

19/01/2026 14:01 Riscos e Ameaças #=wordpress

Outras tags relevantes