Falhas Críticas no Chrome, Erlang e WordPress Sob Ataque Ativo
Zero-day in Chrome, pre-auth RCE in WordPress plugin, and CVSS 10.0 SSH bug demand urgent patching
Publicado há 10h1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Múltiplas vulnerabilidades críticas, incluindo um zero-day no Chrome, RCE no WordPress wp2shell e uma falha SSH no Erlang/OTP (CVSS 10.0), estão sob exploração ativa. Correção imediata é necessária.
Chrome zero-day, WordPress RCE, and Erlang SSH flaw under active attack.
Visão Geral
Uma onda de vulnerabilidades críticas em plataformas amplamente implantadas foi divulgada, com duas já confirmadas sob exploração ativa. As ameaças mais urgentes incluem um zero-day no Chrome (CVE-2025-2783), uma cadeia de execução remota de código (RCE) sem autenticação no plugin WordPress wp2shell e uma falha de CVSS 10.0 no Erlang/OTP SSH (CVE-2025-32433). Uma leitura fora dos limites
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.