Publicidade
Ameaça coloca milhões de sites em risco no WordPress
21 de Julho de 2026

Ameaça coloca milhões de sites em risco no WordPress

Plataforma orienta atualização imediata para corrigir as falhas

Milhões de sites que utilizam a plataforma WordPress podem estar sob risco devido a ameaças de segurança identificadas por especialistas.

As vulnerabilidades encontradas no sistema acendem um alerta para administradores e empresas que dependem da ferramenta, já que falhas não corrigidas podem abrir espaço para ações criminosas e comprometimento das páginas na internet. Confira abaixo o conteúdo do Olhar Digital:

Publicidade

Duas falhas críticas corrigidas recentemente no WordPress já estão sendo usadas por hackers para invadir sites que continuam sem atualização. Empresas de cibersegurança confirmaram que os ataques já estão em andamento.

As vulnerabilidades afetam versões específicas da plataforma e, quando combinadas, podem permitir que invasores assumam o controle remoto completo dos sites.

O alerta foi emitido poucos dias depois de o WordPress disponibilizar correções para as duas falhas e recomendar que administradores atualizassem seus sites “imediatamente”. Em instalações compatíveis, a plataforma também ativou atualizações automáticas para acelerar a distribuição dos patches.

Empresas de pesquisa em cibersegurança, como Patchstack, Hexastrike e WatchTowr, identificaram que criminosos já exploram as vulnerabilidades contra sites que permanecem nas versões afetadas.

Quantos sites ainda podem estar expostos?

As falhas atingem as versões 6.9.0 a 6.9.4 e 7.0.0 a 7.0.1 do WordPress. Estatísticas oficiais da plataforma indicam que mais de 400 milhões de sites utilizavam essas versões, embora esse número provavelmente inclua instalações que já receberam a atualização.

O consultor de cibersegurança Daniel Card analisou uma amostra de aproximadamente 4.200 sites e concluiu que menos de 15% ainda estariam vulneráveis. Se essa estimativa refletir o universo de instalações do WordPress, cerca de 90 milhões de sites continuariam suscetíveis aos ataques.

Segundo o pesquisador, alguns fatores têm ajudado a reduzir esse total:

  • Atualizações automáticas distribuídas pelo WordPress;
  • Bloqueios de ataques realizados pela Cloudflare;
  • Uso de firewalls e outras soluções de proteção;
  • Correções já aplicadas pelos administradores dos sites.

Duas falhas juntas ampliam o risco

Uma das vulnerabilidades foi descoberta por Adam Kues, da empresa de cibersegurança Searchlight Cyber. O pesquisador deu à brecha o nome de “WP2Shell“.

Segundo Kues, quando essa vulnerabilidade é combinada com a segunda falha corrigida pelo WordPress, invasores conseguem assumir o controle remoto completo dos sites afetados.

Com os ataques em andamento, sites que continuam executando versões vulneráveis do WordPress seguem expostos às brechas. A orientação da plataforma é instalar as atualizações mais recentes para corrigir as falhas.

Oriundo OLHAR DIGITAL.

Imagem do topo gerada por IA.

 

Entre em contato com o AcontecendoAqui se tiver interesse em divulgar seus trabalhos para a Comunidade AcontecendoAqui. Envie um e-mail para [email protected]

WhatsApp
Junte-se a nós no WhatsApp para ficar por dentro das últimas novidades! Entre no grupo

Ao entrar neste grupo do WhatsApp, você concorda com os termos e política de privacidade aplicáveis.

    Newsletter


    Publicidade