A Cloudflare implementou proteções WAF para vulnerabilidades críticas de RCE e SQLi no WordPress em 17 de julho de 2026. O plugin Academy LMS foi corrigido para IDOR entre alunos. A aplicação de patch...
Duas novas vulnerabilidades: divulgação não autenticada de anexos em um plugin de suporte WordPress e exploração ativa de falhas no SimpleHelp e Oracle EBS Payments. A aplicação imediata de patches é ...
Duas vulnerabilidades não autenticadas foram divulgadas em plugins WordPress: uma de exposição de arquivos e outra de injeção SQL. Avalie a exposição e aplique patches para evitar exfiltração de dados...
Dois incidentes com plugins do WordPress: ataque à cadeia de suprimentos do ShapedPlugin (CVSS 10.0) e exploração ativa do Gravity SMTP (CVE-2026-4020). Mais de 17 milhões de tentativas de exploração ...
Hackers estão explorando ativamente a CVE-2026-4020 no plugin Gravity SMTP para WordPress, afetando 100 mil sites. Atualize para a versão 2.1.5 imediatamente para evitar exposição de dados sensíveis.
Atacantes estão explorando ativamente a CVE-2026-4020 no plugin Gravity SMTP para WordPress, expondo chaves de API e tokens OAuth. Mais de 100 mil sites correm risco. Corrija imediatamente.