<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Plugins on BR Defense Center</title><link>https://brdefense.center/tags/plugins/</link><description>Recent content in Plugins on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 15 Apr 2026 19:30:54 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/plugins/index.xml" rel="self" type="application/rss+xml"/><item><title>Mais de 30 plugins do WordPress comprometidos com código malicioso</title><link>https://brdefense.center/news/mais-de-30-plugins-do-wordpress-comprometidos-com/</link><pubDate>Wed, 15 Apr 2026 19:30:54 -0300</pubDate><guid>https://brdefense.center/news/mais-de-30-plugins-do-wordpress-comprometidos-com/</guid><description>&lt;p>Recentemente, mais de 30 plugins do pacote EssentialPlugin foram comprometidos com um código malicioso que permite acesso não autorizado a sites que os utilizam. O código backdoor foi inserido no ano passado, mas começou a ser distribuído por meio de atualizações apenas recentemente, gerando páginas de spam e redirecionamentos, conforme as instruções de um servidor de comando e controle (C2). O problema foi identificado por Austin Ginder, fundador da Anchor Hosting, após receber uma dica sobre um dos plugins. Investigações subsequentes revelaram que o backdoor estava presente em todos os plugins do pacote desde agosto de 2025, após a aquisição do projeto por um novo proprietário. O código malicioso, que se mantinha inativo até então, foi ativado e começou a se comunicar com uma infraestrutura externa para baixar um arquivo que injeta malware no arquivo de configuração do WordPress. A equipe do WordPress.org agiu rapidamente, desativando os plugins e forçando uma atualização para neutralizar a comunicação do backdoor. No entanto, alertaram que a ação não limpa o arquivo de configuração principal, que contém configurações críticas do site. Administradores de sites que utilizam produtos EssentialPlugin devem estar atentos, pois o malware pode estar oculto em outros arquivos além do identificado.&lt;/p></description></item></channel></rss>