Pesquisadores de segurança digital identificaram cinco vulnerabilidades críticas em plugins e temas amplamente utilizados na plataforma WordPress. As falhas, que afetam as ferramentas WPMU DEV Dashboard, Avada, TranslatePress, Pods e GiveWP, podem permitir que invasores contornem sistemas de autenticação, assumam o controle de contas e executem códigos maliciosos nos servidores hospedeiros.
De acordo com análises realizadas pelas empresas especializadas Wordfence e Patchstack, a falha mais severa recebe a identificação CVE-2026-76581 e apresenta uma pontuação CVSS de 9.8 em uma escala que vai até 10. Essa vulnerabilidade específica está relacionada a um defeito no sistema de autenticação que permite acesso não autorizado a painéis administrativos sem a necessidade de credenciais válidas.
Os especialistas alertam que proprietários de sites que utilizam qualquer uma das extensões comprometidas devem aplicar as atualizações de segurança disponibilizadas pelos desenvolvedores imediatamente. A exploração dessas falhas pode resultar em comprometimento completo da infraestrutura digital, roubo de dados sensíveis e utilização do site como vetor para ataques direcionados a visitantes ou outras plataformas.
A comunidade de segurança recomenda que administradores realizem auditorias periódicas em suas instalações WordPress, mantenham todos os plugins e temas atualizados e implementem mecanismos adicionais de proteção, como autenticação de dois fatores e monitoramento contínuo de acessos suspeitos.
Fonte: The Hacker News

