Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
Uma vulnerabilidade crítica de RCE não autenticada (CVE-2026-63030) no núcleo do WordPress permite a tomada total do site. Patches de emergência foram lançados. Ação imediata é necessária.
Duas vulnerabilidades não autenticadas foram divulgadas em plugins WordPress: uma de exposição de arquivos e outra de injeção SQL. Avalie a exposição e aplique patches para evitar exfiltração de dados...
CVE-2025-31161 é uma vulnerabilidade crítica de RCE não autenticada no CrushFTP com pontuação CVSS de 9,8. A CISA confirma exploração ativa e código PoC público foi divulgado. Organizações devem atual...