Falhas críticas em plugins WordPress permitem invasão total do site — atualize já!
Cinco vulnerabilidades graves foram divulgadas em plugins e temas populares do WordPress, incluindo WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP. Com pontuações CVSS chegando ao máximo de 10.0, atacantes podem burlar autenticação, elevar privilégios ou executar código arbitrário em servidores vulneráveis, transformando um simples site em um pesadelo de segurança.
O problema mais crítico, uma falha no GiveWP, combina um 'unserialize' quebrado com dados controlados pelo atacante para obter execução remota de código. Quem usa qualquer versão afetada deve aplicar os patches imediatamente, auditar as instalações e repensar a confiança em componentes de terceiros. Segurança não é opcional — é a base da web moderna.
Autor: Ivan Carlos
Publicado: 2026-08-29 15:10
Atualizado: 2026-08-29 16:05