TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Usas WordPress? Cuidado com as falhas de segurança destes plugins

Vitor Urbano por Vitor Urbano
24/01/2025
Em Segurança

Uma nova investigação realizada pela equipa da Patchstack descobriu vulnerabilidades alarmantes em dois componentes utilizados por milhares de websites WordPress com foco no setor imobiliário.

Tal como aconteceu tantas outras vezes no passado, já sabemos que este tipo de vulnerabilidades em plugins e temas do WordPress coloca em risco milhares de websites em todo o mundo.

Wordpress perigo hackers

Vulnerabilidades que exigem uma ação imediata

As vulnerabilidades foram descobertas num tema e num plugin desenvolvido pela InspiryThemes — RealHomes e Easy Real Estate, respetivamente. A equipa da Patchstack classificou estas vulnerabilidades com uma pontuação de gravidade de 9,8 em 10.

Os problemas encontradas permitem que possíveis ataques obtenham privilégios de administrador, concedendo controlo total sobre o site. Não é muito difícil perceber que as consequências podem ser devastadoras para os proprietários dos sites, pois os hackers vão conseguir fazer basicamente tudo o que quiserem no site:

  • Instalar, eliminar, ou modificar plugins
  • Manipular conteúdos
  • Aceder a dados sensíveis
  • Modificar a lista de utilizadores, e as suas permissões

Segundo a listagem do tema por parte da InspiryThemes na plataforma da Envato (ThemeForest), vemos que o tema foi comprado por mais de 32 mil utilizadores, dando-nos uma melhor perspectiva do potencial impacto.

Para aumentar o nível de alerta, é importante realçar que até agora a InspiryThemes não respondeu aos vários alertas publicados pela Patchstack, deixando assim os seus milhares de clientes em risco de terem os seus sites basicamente arruinados.

O que deves fazer se tiveres um destes elementos no teu site WordPress?

Tendo em conta que a desenvolvedora do tema e do plugin não se fez ouvir quanto a estas descobertas, podemos apenas assumir que também não foram implementadas quaisquer correções. A forma mais rápida e prática de conseguires garantir a segurança do teu site é através da desativação, tanto do plugin como do tema. Como medida adicional de segurança, também aconselhamos a avançar de imediato com a eliminação definitiva dos mesmos.

Outra forma de mitigar possíveis ataques, é através da restrição do registo de novos utilizadores, visto que as vulnerabilidades não podem ser exploradas em ambientes onde não é possível criar novas contas. Obviamente, esta medida poderá limitar o desempenho do site, especialmente se um dos pontos principais for permitir o registo de novos utilizadores.

Estas descobertas acabam por reforçar uma tendência já preocupante, onde os plugins e temas de terceiros continuam a ser alvos preferenciais para cibercriminosos. Sendo o WordPress uma plataforma utilizada por largos milhões de websites em todo o mundo, torna-se muito atrativo para campanhas lançadas por grupos de hackers.

Outros artigos interessantes:

  • Samsung Galaxy S25 Slim afinal será o Galaxy S25 Edge: confirmado!
  • Ciberameaças em 2025: IA, hacktivismo e ataques mais sofisticados
  • Acer PD3: monitores portáteis dobráveis de duplo ecrã
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Estreia de "avatar 3" usada como isco para roubo de dados pessoais e bancários
Segurança

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

18/12/2025
Cibersegurança doméstica: as 5 medidas básicas que a spc recomenda
Segurança

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

18/12/2025
Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025

Últimas notícias

Estreia de "avatar 3" usada como isco para roubo de dados pessoais e bancários

Estreia de “Avatar 3” usada como isco para roubo de dados pessoais e bancários

18/12/2025
Youtube oscars 2029

YouTube rouba os Óscares à TV: cerimónia será exclusiva do streaming a partir de 2029

18/12/2025
Spc orbital: nova gama de colunas traz som 360º e luzes led a partir de 39€

SPC Orbital: nova gama de colunas traz som 360º e luzes LED a partir de 39€

18/12/2025
QNAP

Gemini 3 Flash: a IA que pensa como um ‘Pro’ mas responde num piscar de olhos

Ideias de Natal SPC: tecnologia útil para todos 

Google irrita utilizadores Pixel ao mudar (para pior) a barra de pesquisa

Cibersegurança doméstica: as 5 medidas básicas que a SPC recomenda

FIFA troca a EA pela Netflix: o novo jogo de futebol é um exclusivo móvel

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

Instagram lança app de TV: ver Reels no sofá agora é possível

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Taylor Swift: ‘The End of an Era’ recebe episódios 3 e 4 esta semana

O novo botão “+” do Google é mais do que parece: a pesquisa mudou para sempre

Spotify tem um truque incrível que só funciona no Android (e não no iPhone)

Everbloom: a IA que transforma penas de galinha em ‘caxemira’

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.