TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Usas WordPress? Cuidado com as falhas de segurança destes plugins

Vitor Urbano por Vitor Urbano
24/01/2025
Em Segurança

Uma nova investigação realizada pela equipa da Patchstack descobriu vulnerabilidades alarmantes em dois componentes utilizados por milhares de websites WordPress com foco no setor imobiliário.

Tal como aconteceu tantas outras vezes no passado, já sabemos que este tipo de vulnerabilidades em plugins e temas do WordPress coloca em risco milhares de websites em todo o mundo.

Wordpress perigo hackers

Vulnerabilidades que exigem uma ação imediata

As vulnerabilidades foram descobertas num tema e num plugin desenvolvido pela InspiryThemes — RealHomes e Easy Real Estate, respetivamente. A equipa da Patchstack classificou estas vulnerabilidades com uma pontuação de gravidade de 9,8 em 10.

Os problemas encontradas permitem que possíveis ataques obtenham privilégios de administrador, concedendo controlo total sobre o site. Não é muito difícil perceber que as consequências podem ser devastadoras para os proprietários dos sites, pois os hackers vão conseguir fazer basicamente tudo o que quiserem no site:

  • Instalar, eliminar, ou modificar plugins
  • Manipular conteúdos
  • Aceder a dados sensíveis
  • Modificar a lista de utilizadores, e as suas permissões

Segundo a listagem do tema por parte da InspiryThemes na plataforma da Envato (ThemeForest), vemos que o tema foi comprado por mais de 32 mil utilizadores, dando-nos uma melhor perspectiva do potencial impacto.

Para aumentar o nível de alerta, é importante realçar que até agora a InspiryThemes não respondeu aos vários alertas publicados pela Patchstack, deixando assim os seus milhares de clientes em risco de terem os seus sites basicamente arruinados.

O que deves fazer se tiveres um destes elementos no teu site WordPress?

Tendo em conta que a desenvolvedora do tema e do plugin não se fez ouvir quanto a estas descobertas, podemos apenas assumir que também não foram implementadas quaisquer correções. A forma mais rápida e prática de conseguires garantir a segurança do teu site é através da desativação, tanto do plugin como do tema. Como medida adicional de segurança, também aconselhamos a avançar de imediato com a eliminação definitiva dos mesmos.

Outra forma de mitigar possíveis ataques, é através da restrição do registo de novos utilizadores, visto que as vulnerabilidades não podem ser exploradas em ambientes onde não é possível criar novas contas. Obviamente, esta medida poderá limitar o desempenho do site, especialmente se um dos pontos principais for permitir o registo de novos utilizadores.

Estas descobertas acabam por reforçar uma tendência já preocupante, onde os plugins e temas de terceiros continuam a ser alvos preferenciais para cibercriminosos. Sendo o WordPress uma plataforma utilizada por largos milhões de websites em todo o mundo, torna-se muito atrativo para campanhas lançadas por grupos de hackers.

Outros artigos interessantes:

  • Samsung Galaxy S25 Slim afinal será o Galaxy S25 Edge: confirmado!
  • Ciberameaças em 2025: IA, hacktivismo e ataques mais sofisticados
  • Acer PD3: monitores portáteis dobráveis de duplo ecrã
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Macbook pro aple 2023

MacBook Pro OLED chega este ano com ecrã Samsung e chip M6

05/02/2026
Coloros 16

ColorOS 16: vê se o teu Oppo já recebe o Android 16 na fase final

05/02/2026
Samsung chips ia

Samsung acelera produção de chips HBM4 para dominar lucros da IA

05/02/2026
QNAP

Honor Magic V6: dobrável com carregamento de 120W e satélite confirmado

Huawei lança IA que elimina o “efeito moiré” ao fotografar ecrãs

Claude ataca ChatGPT na Super Bowl: “Aqui nunca haverá anúncios”

LG OLED de 65″: oportunidade única para ter cinema em casa com desconto

Google Pixel 10a: imagens revelam design idêntico e preço de 549€

Sony ULT Wear: auscultadores com ANC de topo e 50h de bateria com desconto histórico

Luzes noturnas Hama Cozy: iluminação automática inteligente

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.