TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Usas WordPress? Cuidado com as falhas de segurança destes plugins

Vitor Urbano por Vitor Urbano
24/01/2025
Em Segurança

Uma nova investigação realizada pela equipa da Patchstack descobriu vulnerabilidades alarmantes em dois componentes utilizados por milhares de websites WordPress com foco no setor imobiliário.

Tal como aconteceu tantas outras vezes no passado, já sabemos que este tipo de vulnerabilidades em plugins e temas do WordPress coloca em risco milhares de websites em todo o mundo.

Wordpress perigo hackers

Vulnerabilidades que exigem uma ação imediata

As vulnerabilidades foram descobertas num tema e num plugin desenvolvido pela InspiryThemes — RealHomes e Easy Real Estate, respetivamente. A equipa da Patchstack classificou estas vulnerabilidades com uma pontuação de gravidade de 9,8 em 10.

Os problemas encontradas permitem que possíveis ataques obtenham privilégios de administrador, concedendo controlo total sobre o site. Não é muito difícil perceber que as consequências podem ser devastadoras para os proprietários dos sites, pois os hackers vão conseguir fazer basicamente tudo o que quiserem no site:

  • Instalar, eliminar, ou modificar plugins
  • Manipular conteúdos
  • Aceder a dados sensíveis
  • Modificar a lista de utilizadores, e as suas permissões

Segundo a listagem do tema por parte da InspiryThemes na plataforma da Envato (ThemeForest), vemos que o tema foi comprado por mais de 32 mil utilizadores, dando-nos uma melhor perspectiva do potencial impacto.

Para aumentar o nível de alerta, é importante realçar que até agora a InspiryThemes não respondeu aos vários alertas publicados pela Patchstack, deixando assim os seus milhares de clientes em risco de terem os seus sites basicamente arruinados.

O que deves fazer se tiveres um destes elementos no teu site WordPress?

Tendo em conta que a desenvolvedora do tema e do plugin não se fez ouvir quanto a estas descobertas, podemos apenas assumir que também não foram implementadas quaisquer correções. A forma mais rápida e prática de conseguires garantir a segurança do teu site é através da desativação, tanto do plugin como do tema. Como medida adicional de segurança, também aconselhamos a avançar de imediato com a eliminação definitiva dos mesmos.

Outra forma de mitigar possíveis ataques, é através da restrição do registo de novos utilizadores, visto que as vulnerabilidades não podem ser exploradas em ambientes onde não é possível criar novas contas. Obviamente, esta medida poderá limitar o desempenho do site, especialmente se um dos pontos principais for permitir o registo de novos utilizadores.

Estas descobertas acabam por reforçar uma tendência já preocupante, onde os plugins e temas de terceiros continuam a ser alvos preferenciais para cibercriminosos. Sendo o WordPress uma plataforma utilizada por largos milhões de websites em todo o mundo, torna-se muito atrativo para campanhas lançadas por grupos de hackers.

Outros artigos interessantes:

  • Samsung Galaxy S25 Slim afinal será o Galaxy S25 Edge: confirmado!
  • Ciberameaças em 2025: IA, hacktivismo e ataques mais sofisticados
  • Acer PD3: monitores portáteis dobráveis de duplo ecrã
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Últimas notícias

Benq pd2770u: monitor 4k com precisão de cor absoluta

BenQ PD2770U: monitor 4K com precisão de cor absoluta

06/12/2025
Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
QNAP

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.