A Wordfence descobriu uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Gravity Forms, afetando mais de 1 milhão de instalações WordPress.
Duas vulnerabilidades críticas de RCE foram divulgadas: a falha de autenticação no WPMU DEV Dashboard afeta 350 mil sites, e as falhas no Next.js permitem execução de código não autenticada no Windows...
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...
Uma vulnerabilidade crítica de RCE não autenticada (CVE-2026-63030) no núcleo do WordPress permite a tomada total do site. Patches de emergência foram lançados. Ação imediata é necessária.
Duas vulnerabilidades não autenticadas foram divulgadas em plugins WordPress: uma de exposição de arquivos e outra de injeção SQL. Avalie a exposição e aplique patches para evitar exfiltração de dados...
CVE-2025-31161 é uma vulnerabilidade crítica de RCE não autenticada no CrushFTP com pontuação CVSS de 9,8. A CISA confirma exploração ativa e código PoC público foi divulgado. Organizações devem atual...