Plugin WordPress Ally tem falha de injeção SQL que compromete 250.000 sites

Uma vulnerabilidade de segurança no plugin WordPress Ally foi identificada como uma falha de injeção SQL. Este problema pode afetar potencialmente até 250.000 sites que utilizam o plugin. A falha foi relatada num artigo da TechRadar publicado a 12 de março de 2026.

O plugin WordPress conhecido como Ally foi descoberto contendo uma falha de segurança grave, especificamente uma vulnerabilidade de injeção SQL. Segundo a TechRadar, este problema representa um risco para cerca de 250.000 sites que dependem do plugin para a sua funcionalidade. Os atacantes podem interferir em consultas de bases de dados através da injeção de código malicioso, o que pode levar a acessos não autorizados ou violações de dados. Embora os detalhes sobre a natureza exata da vulnerabilidade no Ally permaneçam limitados na reportagem disponível, a escala potencial sublinha a importância da segurança de plugins no ecossistema WordPress, que alimenta uma porção significativa da web. O relatório destaca este como outro incidente preocupante na segurança de plugins WordPress, seguindo vulnerabilidades anteriores na plataforma. Os administradores de sites são aconselhados a monitorar atualizações dos desenvolvedores do plugin, embora passos específicos de remediação não tenham sido detalhados na fonte. Este evento serve como um lembrete dos desafios contínuos na manutenção de ambientes de software open-source seguros. Não foram fornecidos prazos adicionais ou respostas dos desenvolvedores na cobertura inicial.

Artigos relacionados

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagem gerada por IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Reportado por IA Imagem gerada por IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

A critical flaw in the Ghost content management system is being leveraged to target websites.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

segunda-feira, 08 de junho de 2026, 12:50h

Microsoft packages hit with credential-stealing malware for second time

segunda-feira, 25 de maio de 2026, 12:40h

Trend Micro Apex One zero-day exploited in the wild

sábado, 23 de maio de 2026, 01:36h

Linux kernel flaw lets unprivileged users gain root access

sexta-feira, 01 de maio de 2026, 13:03h

Linux CopyFail exploit threatens root access amid Ubuntu outage

sexta-feira, 03 de abril de 2026, 10:14h

OpenClaw patches severe vulnerability granting admin access

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar