AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
wordpress blog plugin

Tem um blog com este plugin? Pode ficar sem o seu site!

Bruno Fonseca por Bruno Fonseca
12 de Maio, 2020
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Se tem um blog ou um site baseado na plataforma WordPress e com um determinado plugin tem de ler este artigo com muita atenção. É que duas vulnerabilidades de alto risco foram encontradas no plugin Page Builder que é usado em milhões de sites. Na prática permite aos criminosos criarem novas contas de administração, implementarem backdoors e por fim, tomarem conta de quaisquer sites comprometidos.

Tem um blog com este plugin? Pode ficar sem o seu site!

As vulnerabilidades afetam diversas versões até à 2.10.15, inclusivé. No entanto, na 2.10.16 este problema já está resolvido. Assim se por algum motivo tem este sistema de composição de páginas no seu blog, tem de fazer mesmo já a atualização! É que na maioria dos casos deixamos sempre para depois.

blog plugin

O ataque funciona de uma forma muito simples. Os atacantes podem explorar as falhas de segurança ao levarem os administradores de sites WordPress a darem um clique em links especiais ou anexos que levam à execução de código malicioso.


As duas vulnerabilidades foram classificadas como de alta gravidade pela equipa do Wordfence que é uma das firewalls mais conhecidas do mundo WordPress. Assim que eles se aperceberam deste problema, analisaram e reportaram a falha ao programador que no dia seguinte lançou uma correção.

Estas falhas de segurança são realmente sérias uma vez que podem levar uma pessoa a perder todo o seu trabalho. Basta, por exemplo, um utilizador mal intencionado criar uma conta de administração e apagar todos os artigos e plugins que estão instalados no site.

O motivo para estarmos a dar voz a este alerta é que apesar do programador ter lançado rapidamente uma correção, de um milhão de utilizadores apenas 220 mil procederam à atualização.

Entretanto este não é o único plugin que está a ser atacado. É que a partir de 6 de Maio começaram a ser exploradas vulnerabilidades no Elementor Pro e Ultimate Addons for Elementor WordPress que podem redirecionar os visitantes de um determinado site para uma página maliciosa ou colocar backdoors.

Ou seja, no que diz respeito a blog é sempre muito importante manter tudo atualizado. É que basta um atraso de segundos em aplicar um update e o pior pode acontecer.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Canal automático ou fixo no router? O ajuste que estabiliza o teu Wi-Fi

A tua internet está lenta? O problema não é o tarifário é o sítio do router

por Bruno Fonseca
11 de Abril, 2026

Mudar a casa traz sempre novas descobertas, e uma das mais frequentes envolve a qualidade da internet. Efetivamente, o Wi-Fi pode funcionar na perfeição numa parte da casa,...

Office funcionar no Windows 10

Deixei de pagar o Microsoft 365 há seis meses e não sinto a mínima falta

por Miguel Sousa
11 de Abril, 2026

Pagar uma subscrição anual do Microsoft 365 parece obrigatório para quem precisa de processadores de texto, folhas de cálculo e espaço na nuvem. Efetivamente, muitos utilizadores gastam dezenas...

O grande defeito dos hubs USB que as marcas nunca te contam

O grande defeito dos hubs USB que as marcas nunca te contam

por Bruno Fonseca
11 de Abril, 2026

A porta USB-C tornou-se a ligação universal para quase tudo, facilitando a vida na hora de conectar discos, monitores e periféricos. No entanto, os computadores portáteis e de...

Rockstar

Novo pesadelo para a Rockstar Games: piratas informáticos exigem resgate

por Bruno Fonseca
11 de Abril, 2026

As más notícias voltam a assombrar a Rockstar Games. Desta vez, o conceituado grupo de piratas informáticos ShinyHunters afirma ter conseguido contornar a segurança dos servidores em nuvem...

Artigo Seguinte
Mi 10

Xiaomi Mi 10 Pro é o smartphone mais rápido do mês de Abril!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Sabe quem é o grande inimigo da sua rede Wi-Fi? Tem em casa!

Mais antenas no router significam melhor sinal? Não.

11 de Abril, 2026
Rockstar

Novo pesadelo para a Rockstar Games: piratas informáticos exigem resgate

11 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados