WP2Shell: a nova vulnerabilidade grave do WordPress já está sendo explorada ativamente

A nova falha grave do WordPress, que noticiamos no final de semana, já está sendo explorada ativamente, e tem potencial para ser um longo pesadelo coletivo.

Isso porque a falha permite a qualquer pessoa executar comandos no servidor rodando o WordPress com a falha, sem precisar autenticar - e há literalmente centenas de milhões de sites com WordPress na Internet.


Um cadeado estilizado

Muitos deles serão atualizados, mas muitos outros não serão, e os bots que identificam e comprometem os servidores vulneráveis já começaram a ser detectados no sábado - mesmo dia em que publiquei o post aqui no BR-Linux.

As versões afetadas são o WordPress 6.9.0 a 6.9.4, 7.0.0 e 7.0.1. Se você tem uma dessas, o ideal é fazer o upgrade imediato para 7.0.2 (lançado na sexta-feira para corrigir o bug) ou o 6.9.5

Referência: WP2Shell WordPress Vulnerabilities Exploited in the Wild - SecurityWeek

seguranca
Por Augusto Campos | 21/07/2026
Link para compartilhar

Comentar

 
comments powered by Disqus

Comentários arquivados