Plugins do WordPress sob ataque: backdoor no ShapedPlugin e exploração do Gravity SMTP
Supply chain compromise and active exploitation of two WordPress plugins put thousands of sites at risk of credential theft and data exposure.
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Dois incidentes com plugins do WordPress: ataque à cadeia de suprimentos do ShapedPlugin (CVSS 10.0) e exploração ativa do Gravity SMTP (CVE-2026-4020). Mais de 17 milhões de tentativas de exploração foram bloqueadas. Atualizações imediatas são necessárias.
WordPress plugin supply chain backdoor and active exploitation threaten thousands of sites.
Plugins do WordPress sob ataque: backdoor na cadeia de suprimentos e exploração ativa ameaçam a segurança de sites
Dois incidentes de segurança distintos e graves estão afetando atualmente o ecossistema WordPress, exigindo atenção imediata dos administradores de sites. Um ataque à cadeia de suprimentos comprometeu vários plugins premium da ShapedPlugin, enquanto uma vulnerabilidade separada no plugin
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.