TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Usas WordPress? Cuidado com as falhas de segurança destes plugins

Vitor Urbano por Vitor Urbano
24/01/2025
Em Segurança

Uma nova investigação realizada pela equipa da Patchstack descobriu vulnerabilidades alarmantes em dois componentes utilizados por milhares de websites WordPress com foco no setor imobiliário.

Tal como aconteceu tantas outras vezes no passado, já sabemos que este tipo de vulnerabilidades em plugins e temas do WordPress coloca em risco milhares de websites em todo o mundo.

Wordpress perigo hackers

Vulnerabilidades que exigem uma ação imediata

As vulnerabilidades foram descobertas num tema e num plugin desenvolvido pela InspiryThemes — RealHomes e Easy Real Estate, respetivamente. A equipa da Patchstack classificou estas vulnerabilidades com uma pontuação de gravidade de 9,8 em 10.

Os problemas encontradas permitem que possíveis ataques obtenham privilégios de administrador, concedendo controlo total sobre o site. Não é muito difícil perceber que as consequências podem ser devastadoras para os proprietários dos sites, pois os hackers vão conseguir fazer basicamente tudo o que quiserem no site:

  • Instalar, eliminar, ou modificar plugins
  • Manipular conteúdos
  • Aceder a dados sensíveis
  • Modificar a lista de utilizadores, e as suas permissões

Segundo a listagem do tema por parte da InspiryThemes na plataforma da Envato (ThemeForest), vemos que o tema foi comprado por mais de 32 mil utilizadores, dando-nos uma melhor perspectiva do potencial impacto.

Para aumentar o nível de alerta, é importante realçar que até agora a InspiryThemes não respondeu aos vários alertas publicados pela Patchstack, deixando assim os seus milhares de clientes em risco de terem os seus sites basicamente arruinados.

O que deves fazer se tiveres um destes elementos no teu site WordPress?

Tendo em conta que a desenvolvedora do tema e do plugin não se fez ouvir quanto a estas descobertas, podemos apenas assumir que também não foram implementadas quaisquer correções. A forma mais rápida e prática de conseguires garantir a segurança do teu site é através da desativação, tanto do plugin como do tema. Como medida adicional de segurança, também aconselhamos a avançar de imediato com a eliminação definitiva dos mesmos.

Outra forma de mitigar possíveis ataques, é através da restrição do registo de novos utilizadores, visto que as vulnerabilidades não podem ser exploradas em ambientes onde não é possível criar novas contas. Obviamente, esta medida poderá limitar o desempenho do site, especialmente se um dos pontos principais for permitir o registo de novos utilizadores.

Estas descobertas acabam por reforçar uma tendência já preocupante, onde os plugins e temas de terceiros continuam a ser alvos preferenciais para cibercriminosos. Sendo o WordPress uma plataforma utilizada por largos milhões de websites em todo o mundo, torna-se muito atrativo para campanhas lançadas por grupos de hackers.

Outros artigos interessantes:

  • Samsung Galaxy S25 Slim afinal será o Galaxy S25 Edge: confirmado!
  • Ciberameaças em 2025: IA, hacktivismo e ataques mais sofisticados
  • Acer PD3: monitores portáteis dobráveis de duplo ecrã
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026
Relatório de ciberameaças da interpol revela escala industrial do cibercrime na ásia
Segurança

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

20/06/2026

Últimas notícias

HarmonyOS 7: Huawei muda o formato padrão das fotografias para HEIF

Fuga de informação revela novo design do Samsung Galaxy Watch Ultra 2

Prime Day 2026: purificador de ar Philips 900 a 131 euros

Nothing Phone 4b: Novo smartphone acessível está quase a chegar

Calor extremo da RTX 5090 mancha motherboard em seis meses

Prime Day antecipado: Marshall Motif II ANC por menos de 126 euros

Europa aposta forte em baterias de ferro-ar que duram quatro dias

Acer lança novo headset gaming OHW201 por apenas 10 dólares

Prime Day 2026: poupa quase 500 euros no Roborock Saros 20

Falha no Android 17 estraga ecrãs dos Pixel e não há correção

Polymarket apanhada a pagar a criadores para promoverem falsas apostas

Bang & Olufsen lança Beosystem 3000c Dune Grey Edition

Prime Day 2026: o aclamado DJI Mini 4K nunca esteve tão barato (poupa 82 euros)

Tesla desgovernado invade casa e condutor culpa o sistema Autopilot

Google Messages: Já podes editar as respostas inteligentes antes de enviar

WhatsApp redesenha a secção About no Android com mais privacidade

Epic Games Store: A nova atualização promete fazer frente à Steam

Falha de hardware irresolúvel afeta vários iPhones e iPads antigos

Reino Unido exige transparência no ranking de pesquisa do Google

Lenovo ThinkPad P16s (2026): A nova besta de trabalho com ecrã OLED

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.