Plugin WordPress Ally tem falha de injeção SQL que compromete 250.000 sites

Uma vulnerabilidade de segurança no plugin WordPress Ally foi identificada como uma falha de injeção SQL. Este problema pode afetar potencialmente até 250.000 sites que utilizam o plugin. A falha foi relatada num artigo da TechRadar publicado a 12 de março de 2026.

O plugin WordPress conhecido como Ally foi descoberto contendo uma falha de segurança grave, especificamente uma vulnerabilidade de injeção SQL. Segundo a TechRadar, este problema representa um risco para cerca de 250.000 sites que dependem do plugin para a sua funcionalidade. Os atacantes podem interferir em consultas de bases de dados através da injeção de código malicioso, o que pode levar a acessos não autorizados ou violações de dados. Embora os detalhes sobre a natureza exata da vulnerabilidade no Ally permaneçam limitados na reportagem disponível, a escala potencial sublinha a importância da segurança de plugins no ecossistema WordPress, que alimenta uma porção significativa da web. O relatório destaca este como outro incidente preocupante na segurança de plugins WordPress, seguindo vulnerabilidades anteriores na plataforma. Os administradores de sites são aconselhados a monitorar atualizações dos desenvolvedores do plugin, embora passos específicos de remediação não tenham sido detalhados na fonte. Este evento serve como um lembrete dos desafios contínuos na manutenção de ambientes de software open-source seguros. Não foram fornecidos prazos adicionais ou respostas dos desenvolvedores na cobertura inicial.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers analyzing 10 million web pages have identified 1,748 active API credentials from 14 major providers exposed across nearly 10,000 websites, including those run by banks and healthcare providers. These leaks could enable attackers to access sensitive data or gain control over digital infrastructure. Nurullah Demir of Stanford University described the issue as very significant, affecting even major companies.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Infostealer malware has targeted OpenClaw AI agents for the first time, according to a TechRadar report. The incident highlights vulnerabilities in locally deployed AI systems that store sensitive information. The article was published on February 17, 2026.

Reportado por IA

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

terça-feira, 05 de maio de 2026, 17:44h

US government issues urgent CopyFail warning as Linux patches roll out

quarta-feira, 18 de março de 2026, 22:56h

New DarkSword tool targets hundreds of millions of iPhones

sexta-feira, 13 de março de 2026, 18:03h

Veeam patches three critical security flaws in backup servers

quarta-feira, 11 de março de 2026, 22:00h

Microsoft Excel security flaw enables data theft with Copilot

quinta-feira, 26 de fevereiro de 2026, 01:40h

The hacker news publishes weekly threatsday bulletin

quarta-feira, 25 de fevereiro de 2026, 16:14h

Frivol adult site reports data leak affecting 479,000 users

quarta-feira, 18 de fevereiro de 2026, 11:16h

Dell zero-day flaw unpatched for nearly two years

terça-feira, 17 de fevereiro de 2026, 02:30h

Research uncovers flaws in password managers' zero-knowledge claims

terça-feira, 10 de fevereiro de 2026, 10:59h

BeyondTrust RCE flaw enables code execution without login

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar