Falhas críticas de segurança em plugins e temas do WordPress
Recentemente, foram divulgadas múltiplas falhas críticas de segurança em plugins e temas do WordPress, incluindo WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP. Essas vulnerabilidades, identificadas por especialistas da Wordfence e Patchstack, podem resultar em bypass de autenticação, tomada de conta e execução arbitrária de código.
Entre as falhas destacadas, a CVE-2026-76581, com um CVSS de 9.8, permite que atacantes não autenticados obtenham acesso administrativo em sites conectados ao WPMU DEV. A CVE-2026-18431, também com CVSS 9.8, possibilita que um invasor escreva arquivos controlados no servidor através do tema Avada, levando à execução remota de código. Outras vulnerabilidades, como a CVE-2026-19632 e CVE-2026-19598, expõem informações sensíveis e permitem escalonamento de privilégios, respectivamente. A CVE-2026-82222, com CVSS 10.0, permite a execução de comandos arbitrários em servidores que utilizam o plugin GiveWP.
As falhas afetam versões específicas dos plugins e temas mencionados, e a correção é urgente para evitar possíveis compromissos de segurança. A situação é alarmante, especialmente para empresas que utilizam essas ferramentas amplamente.
Fonte: https://thehackernews.com/2026/08/five-critical-wordpress-plugin-and.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
