Mais de 40.000 sites WordPress afetados por falha de malware

Uma vulnerabilidade em um plugin de quizzes popular do WordPress impactou mais de 40.000 sites, permitindo ataques potenciais de injeção SQL. Pesquisadores de segurança identificaram a falha, instando os proprietários de sites a verificarem a exposição. O problema foi relatado em 4 de fevereiro de 2026.

A comunidade de cibersegurança levantou alarmes sobre uma falha de malware recém-descoberta que visa sites WordPress. De acordo com relatórios, mais de 40.000 instalações estão em risco devido a uma vulnerabilidade em um plugin de quizzes amplamente utilizado. Este plugin, que permite quizzes interativos em sites, contém uma fraqueza que pode ser explorada para ataques de injeção SQL. Injeção SQL é uma técnica comum de hacking em que atacantes inserem código malicioso em uma consulta, podendo roubar dados ou perturbar funções do site. A descoberta da falha destaca desafios contínuos na segurança de sistemas de gerenciamento de conteúdo como o WordPress, que alimenta uma porção significativa da web. Administradores de sites são aconselhados a revisar seus plugins e aplicar quaisquer atualizações ou patches disponíveis imediatamente. Embora detalhes específicos sobre o nome do plugin não tenham sido divulgados nos relatórios iniciais, a escala dos sites afetados sublinha a urgência da situação. A TechRadar publicou as descobertas em 4 de fevereiro de 2026, enfatizando a necessidade de os usuários verificarem se seus sites estão comprometidos. Este incidente serve como lembrete da importância de auditorias de segurança regulares para usuários do WordPress. Nenhum detalhe adicional sobre exploração ou passos de mitigação foi fornecido no alerta inicial, mas especialistas recomendam monitorar atividades incomuns.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Exploit CopyFail ameaça acesso root em meio à interrupção do Ubuntu

Reportado por IA Imagem gerada por IA

Uma vulnerabilidade crítica no Linux conhecida como CopyFail, rastreada como CVE-2026-31431, permite que atacantes obtenham acesso root em sistemas que utilizam kernels desde 2017. O código de exploração divulgado publicamente aumentou os riscos para data centers e dispositivos pessoais. A infraestrutura do Ubuntu está offline há mais de um dia devido a um ataque DDoS, prejudicando as comunicações de segurança.

Uma falha crítica no sistema de gerenciamento de conteúdo Ghost está sendo utilizada para atingir sites.

Reportado por IA

A Microsoft lançou uma atualização de emergência para uma vulnerabilidade de alta severidade em seu framework ASP.NET Core, que afeta aplicativos em macOS e Linux. Identificada como CVE-2026-40372, a falha permite que invasores não autenticados obtenham privilégios de SYSTEM por meio de payloads de autenticação falsificados. A empresa recomenda a atualização imediata e a rotação de chaves para mitigar completamente os riscos.

Hackers exploraram o chatbot de suporte de IA da Meta para assumir o controle de contas do Instagram, enganando-o para alterar os endereços de e-mail associados. A vulnerabilidade permitia a redefinição de senha sem autenticação de dois fatores após a correspondência de locais via VPN. A Meta resolveu o problema com uma correção emergencial em 29 de maio.

Reportado por IA

Especialistas em segurança soaram o alarme sobre a vulnerabilidade de contas online, afirmando que quase metade de todas as senhas em uso atualmente pode ser quebrada em poucos minutos.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar