Falhas recém-corrigidas no WordPress já são exploradas e expõem milhões de sites

Hackers estão invadindo páginas que utilizam versões vulneráveis do WordPress, alertam as empresas de cibersegurança Patchstack, Hexastrike e WatchTowr. A quantidade de sites em risco pode chegar a dezenas de milhões, segundo estimativas divulgadas nesta segunda-feira.

Na semana passada, o WordPress lançou correções para duas falhas críticas e recomendou atualização imediata. Em muitos casos, a plataforma ativou a atualização automática. Desde então, pesquisadores identificaram ataques em andamento contra instalações que ainda não aplicaram os patches.

Quais versões estão vulneráveis

Os problemas afetam as versões 6.9.0 a 6.9.4 e 7.0.0 a 7.0.1. Dados oficiais do WordPress indicam que mais de 400 milhões de sites rodavam essas compilações, embora parte deles possa já ter sido atualizada.

Estimativa de alcance

O consultor Daniel Card analisou uma amostra de 4.200 páginas e calculou que menos de 15 % permanecem desprotegidas. Aplicada ao universo global de sites WordPress, a projeção aponta para cerca de 90 milhões de potenciais alvos.

Card atribui a redução do impacto ao sistema de atualização automática do WordPress, a bloqueios implantados pela Cloudflare e ao uso de firewalls de aplicação web.

Falhas recém-corrigidas no WordPress já são exploradas e expõem milhões de sites - Imagem do artigo original

Imagem: Internet

Detalhes das falhas

Uma das vulnerabilidades, batizada de WP2Shell, foi descoberta por Adam Kues, da Searchlight Cyber. Combinada à segunda falha, ela permite que invasores assumam controle total remoto do site afetado.

A Automattic e o WordPress.org, responsáveis pelo desenvolvimento do código aberto da plataforma, não comentaram o caso.

Com informações de TechCrunch

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Notícias Recentes

Compartilhe como preferir

Copiar Link
WhatsApp
Facebook
Email