Os hackers começaram a explorar ativamente uma vulnerabilidade encontrada no plug-in Elementor Pro pago para CMS WordPress, a plataforma de criação de sites mais popular do mundo. O plug-in está instalado em 12 milhões de sites WordPress e a vulnerabilidade é avaliada em 8,8 em 10, o que significa que tem o status de crítico.

Fonte da imagem: Gerd Altmann / pixabay.com

O Elementor Pro oferece ferramentas para simplificar o desenvolvimento e gerenciamento de elementos do site e também inclui ferramentas para interagir com o plug-in WooCommerce para criar lojas online. A vulnerabilidade se manifesta em sites com Elementor Pro e WooCommerce instalados: qualquer usuário registrado pode criar novas contas com privilégios de administrador. Na semana passada, o desenvolvedor do Elementor Pro lançou a atualização da versão 3.11.7, na qual a vulnerabilidade foi fechada.

A vulnerabilidade está relacionada ao módulo de interação Elementor Pro e WooCommerce – uma de suas funções é projetada para atualizar alguns parâmetros da loja online, mas a entrada de dados não é validada e a função em si não possui meios para restringir o acesso a usuários com privilégios insuficientes. Como resultado, um invasor com direitos de administrador, em particular, pode alterar o parâmetro siteurl para redirecionar todo o tráfego de um site infectado para um recurso malicioso externo. Os ataques a sites com uma versão desatualizada do plug-in geralmente são realizados a partir dos endereços IP 193.169.194.63, 193.169.195.64 e 194.135.30.6; e os arquivos denominados wp-resortpack.zip, wp-rate.php e lll.zip geralmente aparecem em um site invadido.

avalanche

Postagens recentes

Apresentado o Gabinete para PC Portal Advanced com Refrigeração Líquida e Montagem na Parede – A partir de US$ 499

A Singularity Computers lançou o Portal Advanced, um gabinete para montagem na parede. Ele oferece…

25 minutos atrás

A Apple abriu o iPhone para fones de ouvido e relógios de terceiros, mas apenas em uma região.

A Apple disponibilizou diversos recursos do iPhone, antes exclusivos de dispositivos Apple, para fones de…

45 minutos atrás

O Windows 11 aprenderá a reverter automaticamente drivers com problemas para versões estáveis.

A Microsoft vai introduzir uma opção no sistema operacional Windows 11 para reverter automaticamente drivers…

45 minutos atrás

A Intel continua a perder participação no mercado de processadores, enquanto a AMD fortalece sua posição em PCs e laptops.

O primeiro trimestre de 2026 provou ser bastante favorável para a AMD: a empresa conseguiu…

45 minutos atrás

A Cisco vai demitir 4.000 funcionários e, em troca, oferecer-lhes treinamento na plataforma Cisco U.

A Cisco planeja demitir 5% de sua força de trabalho, oferecendo a esses funcionários treinamento…

1 hora atrás

Robôs-lobos assustadores se tornaram a nova arma do Japão para combater ursos.

O aumento da incidência de ataques de animais selvagens a pessoas no Japão no último…

2 horas atrás