Mais de 40.000 sites WordPress afetados por falha de malware

Uma vulnerabilidade em um plugin de quizzes popular do WordPress impactou mais de 40.000 sites, permitindo ataques potenciais de injeção SQL. Pesquisadores de segurança identificaram a falha, instando os proprietários de sites a verificarem a exposição. O problema foi relatado em 4 de fevereiro de 2026.

A comunidade de cibersegurança levantou alarmes sobre uma falha de malware recém-descoberta que visa sites WordPress. De acordo com relatórios, mais de 40.000 instalações estão em risco devido a uma vulnerabilidade em um plugin de quizzes amplamente utilizado. Este plugin, que permite quizzes interativos em sites, contém uma fraqueza que pode ser explorada para ataques de injeção SQL. Injeção SQL é uma técnica comum de hacking em que atacantes inserem código malicioso em uma consulta, podendo roubar dados ou perturbar funções do site. A descoberta da falha destaca desafios contínuos na segurança de sistemas de gerenciamento de conteúdo como o WordPress, que alimenta uma porção significativa da web. Administradores de sites são aconselhados a revisar seus plugins e aplicar quaisquer atualizações ou patches disponíveis imediatamente. Embora detalhes específicos sobre o nome do plugin não tenham sido divulgados nos relatórios iniciais, a escala dos sites afetados sublinha a urgência da situação. A TechRadar publicou as descobertas em 4 de fevereiro de 2026, enfatizando a necessidade de os usuários verificarem se seus sites estão comprometidos. Este incidente serve como lembrete da importância de auditorias de segurança regulares para usuários do WordPress. Nenhum detalhe adicional sobre exploração ou passos de mitigação foi fornecido no alerta inicial, mas especialistas recomendam monitorar atividades incomuns.

Artigos relacionados

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Imagem gerada por IA

Pacotes npm maliciosos roubam credenciais de desenvolvedores em múltiplas plataformas

Reportado por IA Imagem gerada por IA

Dez pacotes npm com erros de digitação intencionais, carregados em 4 de julho de 2025, foram encontrados baixando um infostealer que visa dados sensíveis em sistemas Windows, Linux e macOS. Esses pacotes, que imitam bibliotecas populares, evadiram a detecção por meio de múltiplas camadas de ofuscação e acumularam quase 10.000 downloads. A empresa de cibersegurança Socket relatou a ameaça, observando que os pacotes ainda estão disponíveis no registro.

A Microsoft lançou um parche de emergência para uma falha de segurança preocupante no seu software Office. A vulnerabilidade poderia permitir que hackers acedam aos ficheiros dos utilizadores se não for atualizada rapidamente. O parche foi lançado para resolver este problema crítico.

Reportado por IA

Hackers patrocinados pelo Estado russo weaponizaram rapidamente uma falha recém-corrigida do Microsoft Office para atingir organizações em nove países. O grupo, conhecido como APT28, usou e-mails de spear-phishing para instalar backdoors furtivas em entidades diplomáticas, de defesa e de transporte. Pesquisadores de segurança da Trellix atribuíram os ataques com alta confiança a esta unidade notória de espionagem cibernética.

Uma vulnerabilidade crítica no Snap Store da Canonical permite que atacantes sequestrem aplicativos Linux abandonados comprando domínios expirados. Esse método permite que atualizações maliciosas sejam enviadas automaticamente para os sistemas dos usuários. O problema foi destacado em uma análise do ex-engenheiro da Canonical Alan Pope.

Reportado por IA

Hackers acessaram e roubaram informações pessoais de milhões de usuários do Pornhub, com o objetivo de usar os dados em esquemas de extorsão. O incidente foi destacado em um resumo de notícias de segurança da WIRED.

Korean Air, uma importante companhia aérea sul-coreana, foi afetada por um ataque à cadeia de suprimentos originado na Oracle, resultando na exposição de informações de milhares de seus funcionários. O incidente destaca vulnerabilidades em serviços de software de terceiros. Detalhes surgiram em um relatório de segurança recente.

Reportado por IA

Sistemas Linux enfrentam riscos significativos de vulnerabilidades não corrigidas, desafiando a noção de sua segurança inerente. Especialistas enfatizam a necessidade de gerenciamento automatizado de patches para proteger empresas de código aberto de forma eficaz.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar