Mais de 40.000 sites WordPress afetados por falha de malware

Uma vulnerabilidade em um plugin de quizzes popular do WordPress impactou mais de 40.000 sites, permitindo ataques potenciais de injeção SQL. Pesquisadores de segurança identificaram a falha, instando os proprietários de sites a verificarem a exposição. O problema foi relatado em 4 de fevereiro de 2026.

A comunidade de cibersegurança levantou alarmes sobre uma falha de malware recém-descoberta que visa sites WordPress. De acordo com relatórios, mais de 40.000 instalações estão em risco devido a uma vulnerabilidade em um plugin de quizzes amplamente utilizado. Este plugin, que permite quizzes interativos em sites, contém uma fraqueza que pode ser explorada para ataques de injeção SQL. Injeção SQL é uma técnica comum de hacking em que atacantes inserem código malicioso em uma consulta, podendo roubar dados ou perturbar funções do site. A descoberta da falha destaca desafios contínuos na segurança de sistemas de gerenciamento de conteúdo como o WordPress, que alimenta uma porção significativa da web. Administradores de sites são aconselhados a revisar seus plugins e aplicar quaisquer atualizações ou patches disponíveis imediatamente. Embora detalhes específicos sobre o nome do plugin não tenham sido divulgados nos relatórios iniciais, a escala dos sites afetados sublinha a urgência da situação. A TechRadar publicou as descobertas em 4 de fevereiro de 2026, enfatizando a necessidade de os usuários verificarem se seus sites estão comprometidos. Este incidente serve como lembrete da importância de auditorias de segurança regulares para usuários do WordPress. Nenhum detalhe adicional sobre exploração ou passos de mitigação foi fornecido no alerta inicial, mas especialistas recomendam monitorar atividades incomuns.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A security vulnerability in the WordPress plugin Ally has been identified as an SQL injection flaw. This issue could potentially affect up to 250,000 websites using the plugin. The flaw was reported in a TechRadar article published on March 12, 2026.

Reportado por IA

Adult entertainment website Frivol has disclosed a data leak that may impact around 479,000 users. The breach involved an open database containing user details. The revelation was reported on February 25, 2026.

A critical remote code execution vulnerability has been discovered in multiple BeyondTrust products. The flaw, rated 9.9 out of 10 in severity, allows hackers to run code on affected systems without needing to log in. The issue was reported on February 10, 2026.

Reportado por IA

Security specialists have raised alarms over the vulnerability of online accounts, stating that almost half of all passwords in use today can be broken within minutes.

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

terça-feira, 05 de maio de 2026, 12:10h

Daemon Tools app hit by monthlong supply-chain attack

quarta-feira, 22 de abril de 2026, 09:46h

Microsoft patches critical ASP.NET Core vulnerability on macOS and Linux

segunda-feira, 23 de março de 2026, 09:31h

Researchers uncover leaked API keys on nearly 10,000 websites

sexta-feira, 13 de março de 2026, 18:03h

Veeam patches three critical security flaws in backup servers

quinta-feira, 26 de fevereiro de 2026, 01:40h

The hacker news publishes weekly threatsday bulletin

segunda-feira, 23 de fevereiro de 2026, 08:01h

Malicious npm packages harvest crypto keys and secrets

quinta-feira, 19 de fevereiro de 2026, 09:18h

Experts claim ransomware attacks increasingly target firewalls

quarta-feira, 18 de fevereiro de 2026, 11:16h

Dell zero-day flaw unpatched for nearly two years

terça-feira, 17 de fevereiro de 2026, 02:30h

Research uncovers flaws in password managers' zero-knowledge claims

sexta-feira, 13 de fevereiro de 2026, 14:32h

Fake Chrome AI extensions targeted over 300,000 users

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar