Falha crítica no plugin GiveWP permite executar código em sites WordPress
Alerta urgente para todos os sites WordPress que usam GiveWP: uma vulnerabilidade crítica de execução remota de código, registrada como CVE-2026-82222, foi encontrada nas versões até 4.16.7.1. A falha é causada pela desserialização insegura de dados não confiáveis, permitindo que atacantes não autenticados injetem objetos e potencialmente executem código arbitrário no seu servidor. Isso é um 10 perfeito na escala CVSS e exige ação imediata.
GiveWP é um dos plugins de doação mais populares do WordPress, o que torna esse risco ainda mais grave para ONGs e campanhas online. Se você usa, atualize para a versão corrigida agora mesmo, remova plugins suspeitos e revise os logs em busca de sinais de comprometimento. Fique protegido e não deixe um plugin desatualizado transformar sua causa em vítima.