WordPress

Windmill: falha CVE-2026-29059 sob exploração ativa expõe segredos e permite RCE

Falha crítica de path traversal na Windmill (CVE-2026-29059) está sob exploração ativa: 170 sistemas expostos em 24 países, com risco…

2 semanas ago

wp2shell: falha crítica no núcleo do WordPress permite RCE sem autenticação em milhões de sites

Dupla de bugs no núcleo (CVE-2026-63030 + CVE-2026-60137) permite RCE anônimo em WordPress 6.9 e 7.0. Fundação liberou 6.9.5 e…

3 semanas ago

Hackers exploram falha no plugin Gravity SMTP do WordPress (CVE-2026-4020) e roubam chaves de API em 100 mil sites

Wordfence bloqueou mais de 17 milhões de tentativas de exploração contra o Gravity SMTP, falha que permite a qualquer atacante…

2 meses ago

Operacao internacional desmonta botnet SocGholish ligada ao Evil Corp e limpa 15 mil sites

Holanda, EUA, Canada e Alemanha derrubaram 100+ servidores e desinfetaram 15 mil sites WordPress da botnet SocGholish, porta de entrada…

2 meses ago

Ataque a plugins WordPress da Awesome Motive planta backdoors em sites administrados — PushEngage, OptinMonster e TrustPulse comprometidos

Atacantes adulteraram arquivos JavaScript dos plugins PushEngage, OptinMonster e TrustPulse para plantar contas admin e web shells em sites WordPress.…

2 meses ago