CiberSegurançaNews
Tendência

WordPress corrige falhas críticas exploradas para invadir sites sem autenticação

Atualizações 6.9.5 e 7.0.2 eliminam vulnerabilidades conhecidas como "wp2shell", que permitiam comprometimento remoto de sites

O WordPress lançou atualizações de segurança para corrigir duas vulnerabilidades críticas, conhecidas como wp2shell, que estavam sendo exploradas por invasores para comprometer sites sem necessidade de autenticação. As falhas foram corrigidas nas versões 6.9.5 e 7.0.2, e a atualização imediata é considerada essencial para administradores da plataforma.

Segundo informações divulgadas pelo SecurityWeek, as vulnerabilidades permitiam que atacantes executassem código malicioso remotamente e obtivessem controle dos servidores que hospedam sites vulneráveis. A exploração poderia resultar na instalação de backdoors, roubo de informações, alteração de conteúdo e comprometimento completo do ambiente.

Os pesquisadores identificaram que as falhas já estavam sendo utilizadas em ataques reais, aumentando o risco para milhões de sites que utilizam versões desatualizadas do sistema. Como o WordPress é o gerenciador de conteúdo mais utilizado no mundo, vulnerabilidades críticas costumam ser rapidamente exploradas por grupos criminosos.

A equipe responsável pelo WordPress recomenda que todos os administradores realizem a atualização para as versões 6.9.5 ou 7.0.2 o mais rápido possível. Além da instalação dos patches, especialistas orientam verificar logs de acesso, revisar contas administrativas, remover plugins ou temas não utilizados e manter cópias de segurança atualizadas.

Especialistas em segurança também alertam que muitas invasões ocorrem porque sites permanecem meses sem receber atualizações. Em ambientes corporativos, essa demora pode abrir espaço para campanhas automatizadas que buscam servidores vulneráveis na internet para instalar malwares, realizar ataques de ransomware ou utilizar os sites comprometidos em novas campanhas criminosas.

A correção das falhas reforça a importância da gestão contínua de vulnerabilidades. Manter o WordPress, plugins e temas sempre atualizados continua sendo uma das medidas mais eficazes para reduzir riscos de invasão e proteger dados de empresas, organizações e usuários.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo