<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-64638 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-64638/</link><description>Recent content in Cve-2026-64638 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 07 Aug 2026 13:37:13 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-64638/index.xml" rel="self" type="application/rss+xml"/><item><title>WordPress corrige falha crítica de XSS em tela de login</title><link>https://brdefense.center/news/wordpress-corrige-falha-critica-de-xss-em-tela-de/</link><pubDate>Fri, 07 Aug 2026 13:37:13 -0300</pubDate><guid>https://brdefense.center/news/wordpress-corrige-falha-critica-de-xss-em-tela-de/</guid><description>&lt;p>O WordPress corrigiu uma vulnerabilidade crítica de cross-site scripting (XSS) refletido na tela de login, que afeta todas as versões do sistema de gerenciamento de conteúdo. A falha, identificada como CVE-2026-64638 e com uma pontuação CVSS de 8.9, permite que um atacante execute código PHP no servidor se um administrador logado interagir com uma página controlada pelo invasor. A vulnerabilidade não requer privilégios de atacante e pode ser explorada sem autenticação. Ao acessar uma página de erro de login com um nome de usuário manipulado, um script JavaScript é executado no navegador do visitante. O caminho para a execução de código exige que a vítima já esteja logada como administrador e interaja explicitamente com a página maliciosa. A equipe de pesquisa pwn.ai, que descobriu a falha, demonstrou que a exploração pode levar à instalação de plugins ou ao upload de arquivos ZIP arbitrários. O WordPress lançou um patch em 6 de agosto, recomendando que todos os usuários atualizem imediatamente, especialmente aqueles que utilizam versões mais antigas que ainda estão vulneráveis. A falha destaca a importância de manter sistemas atualizados e a necessidade de medidas de segurança adicionais, pois a exploração pode resultar em acesso não autorizado a dados sensíveis e controle total do site.&lt;/p></description></item></channel></rss>