Publicado 21/07/2026 07:18

O WordPress obriga a atualização de milhões de sites devido a duas vulnerabilidades graves que estão sendo exploradas

Archivo - Arquivo - Logotipo do WordPress.
PIXABAY - Arquivo

MADRID 21 jul. (Portaltic/EP) -

O WordPress.org forçou a atualização de milhões de sites para protegê-los contra duas vulnerabilidades graves, das quais já foram publicadas provas de conceito e que não exigem nenhum tipo de condição para serem exploradas.

Os administradores de sites que utilizam o WordPress devem atualizar para a versão 7.0.2, especialmente se estiverem usando uma versão posterior à 6.8, pois estão vulneráveis a duas falhas graves de segurança identificadas pelos pesquisadores da Searchlight Cyber.

Trata-se das vulnerabilidades identificadas como CVE-2026-63030 e CVE-2026-60137, que podem ser combinadas para lançar um ataque de “execução remota de código sem autenticação prévia no núcleo do WordPress”, conforme explicado em um comunicado. Isso tem o potencial de afetar os mais de 500 milhões de sites que, segundo estimativas, utilizam o WordPress.

A correção está disponível na versão 7.0.2, e o WordPress.org recomenda que a atualização seja feita “imediatamente”. No entanto, e “devido à gravidade do problema”, eles forçaram a atualização automática para os sites que executam as versões afetadas.

Embora a Searchlight Cyber tenha adiado a divulgação dos detalhes técnicos para que os administradores tivessem tempo suficiente para aplicar a correção, provas de conceito foram publicadas no GitHub e sabe-se que já estão sendo exploradas, conforme confirmado pela empresa de segurança cibernética watchTowr ao Bleeping Computer.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado