Gamepad
Uma vulnerabilidade crítica de SQL injection foi revelada no Unlimited Elements For Elementor, um plugin WordPress amplamente usado com mais de um milhão de instalações ativas. Registrada como CVE-2026-103355, a falha tem pontuação 9.3 CRÍTICA e permite blind SQL injection por meio de entrada não sanitizada. Atacantes podem explorá-la remotamente sem autenticação, colocando o conteúdo do banco de dados e a integridade do site em sério risco.

A falha afeta todas as versões até a 2.0.20, inclusive, e uma correção já está disponível. Se o seu site depende desse plugin para widgets, addons ou templates, atualizar não é opcional. Cada hora de espera amplia a superfície de ataque para scanners automatizados e agentes maliciosos. Aplique o patch imediatamente, verifique seu banco de dados e reforce a segurança do seu WordPress.

Falha crítica de SQL injection atinge plugin popular do Elementor: atualize agora

Uma vulnerabilidade crítica de SQL injection foi revelada no Unlimited Elements For Elementor, um plugin WordPress amplamente usado com mais de um milhão de instalações ativas. Registrada como CVE-2026-103355, a falha tem pontuação 9.3 CRÍTICA e permite blind SQL injection por meio de entrada não sanitizada. Atacantes podem explorá-la remotamente sem autenticação, colocando o conteúdo do banco de dados e a integridade do site em sério risco.

A falha afeta todas as versões até a 2.0.20, inclusive, e uma correção já está disponível. Se o seu site depende desse plugin para widgets, addons ou templates, atualizar não é opcional. Cada hora de espera amplia a superfície de ataque para scanners automatizados e agentes maliciosos. Aplique o patch imediatamente, verifique seu banco de dados e reforce a segurança do seu WordPress.

Autor: Ivan Carlos

Publicado: 2026-10-04 08:10

Atualizado: 2026-10-04 08:10