Windmill: falha CVE-2026-29059 sob exploração ativa expõe segredos e permite RCE
Uma falha crítica de path traversal na plataforma open-source Windmill, rastreada como CVE-2026-29059 (CVSS 7.5), está sob exploração ativa segundo...
Uma falha crítica de path traversal na plataforma open-source Windmill, rastreada como CVE-2026-29059 (CVSS 7.5), está sob exploração ativa segundo...
Uma requisição HTTP anônima. É isso que basta para executar código no núcleo do WordPress a partir da falha "wp2shell",...
Cibercriminosos estão explorando ativamente uma falha recém-corrigida no Gravity SMTP, plugin WordPress instalado em cerca de 100 mil sites. Identificada...
Resumo: Uma operacao internacional liderada por Holanda, Canada, Estados Unidos e Alemanha desmontou parte central da botnet SocGholish, historicamente ligada...
Atacantes adulteraram arquivos JavaScript legítimos dos plugins WordPress PushEngage, OptinMonster e TrustPulse para plantar backdoors silenciosos em sites que rodam...