Vulnerabilidades críticas no WordPress permitem exploração por hackers

Hackers estão explorando uma série de vulnerabilidades críticas conhecidas como ‘wp2shell’ (CVE-2026-63030 e CVE-2026-60137) que afetam o núcleo do WordPress. Essas falhas permitem que atacantes remotos executem código em instalações vulneráveis sem necessidade de autenticação, utilizando a funcionalidade de processamento em lote da API REST do WordPress. Após a divulgação do problema pela empresa SearchLight Cyber, começaram a surgir exploits de prova de conceito. A exploração ativa foi confirmada logo após o WordPress lançar correções nas versões 7.0.2, 6.9.5 e 6.8.6, que forçaram atualizações automáticas de segurança.

A empresa Wiz relatou que os atacantes realizam varreduras em massa em busca de instalações vulneráveis, abusam da funcionalidade de upload de plugins para instalar complementos maliciosos e tentam acessar informações sensíveis, como nomes de usuários e senhas de administradores. Além disso, ataques de injeção SQL foram observados como parte de uma cadeia de exploração em duas etapas. Especialistas recomendam que administradores de sites WordPress atualizem imediatamente suas versões, revisem logs e verifiquem a presença de arquivos PHP maliciosos ou contas de administrador não autorizadas.

Fonte: https://www.bleepingcomputer.com/news/security/critical-wp2shell-wordpress-flaws-exploited-to-install-webshells/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: CRITICO
VULNERABILIDADE

Vulnerabilidades críticas no WordPress permitem exploração por hackers

RESUMO EXECUTIVO
As vulnerabilidades wp2shell no WordPress representam um risco crítico, permitindo que atacantes explorem instalações sem autenticação. A rápida resposta do WordPress com patches é crucial para mitigar esses riscos. A exploração ativa já foi confirmada, e ações imediatas são necessárias para proteger dados e garantir a conformidade legal.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a interrupções de serviço e roubo de dados.
Operacional
Instalação de webshells e plugins maliciosos em servidores afetados.
Setores vulneráveis
['Setor de e-commerce', 'Setor educacional', 'Setor de serviços']

📊 INDICADORES CHAVE

81.6% de taxa de patch em 124,580 sites avaliados. Indicador
Primeira exploração observada às 23:29 UTC em 17 de julho. Contexto BR
Tentativa de injeção SQL registrada apenas 13 minutos após a primeira exploração. Urgência

⚡ AÇÕES IMEDIATAS

1 Atualizar WordPress para as versões corrigidas.
2 Revisar logs para identificar atividades suspeitas relacionadas ao wp2shell.
3 Monitorar continuamente a instalação de plugins e a criação de contas de administrador.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas plataformas WordPress, que são alvos frequentes de ataques cibernéticos.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados sob a LGPD.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).