MADRID 21 jul. (Portaltic/EP) -
O WordPress.org forçou a atualização de milhões de sites para protegê-los contra duas vulnerabilidades graves, das quais já foram publicadas provas de conceito e que não exigem nenhum tipo de condição para serem exploradas.
Os administradores de sites que utilizam o WordPress devem atualizar para a versão 7.0.2, especialmente se estiverem usando uma versão posterior à 6.8, pois estão vulneráveis a duas falhas graves de segurança identificadas pelos pesquisadores da Searchlight Cyber.
Trata-se das vulnerabilidades identificadas como CVE-2026-63030 e CVE-2026-60137, que podem ser combinadas para lançar um ataque de “execução remota de código sem autenticação prévia no núcleo do WordPress”, conforme explicado em um comunicado. Isso tem o potencial de afetar os mais de 500 milhões de sites que, segundo estimativas, utilizam o WordPress.
A correção está disponível na versão 7.0.2, e o WordPress.org recomenda que a atualização seja feita “imediatamente”. No entanto, e “devido à gravidade do problema”, eles forçaram a atualização automática para os sites que executam as versões afetadas.
Embora a Searchlight Cyber tenha adiado a divulgação dos detalhes técnicos para que os administradores tivessem tempo suficiente para aplicar a correção, provas de conceito foram publicadas no GitHub e sabe-se que já estão sendo exploradas, conforme confirmado pela empresa de segurança cibernética watchTowr ao Bleeping Computer.
Esta notícia foi traduzida por um tradutor automático