Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Google TV é apresentado e promete facilitar o uso de streaming
    13/02/2024
    Sierra Space está explodindo coisas para provar que habitats infláveis são seguros
    18/02/2024
    Últimas Notícias
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Microsoft Bing vaza 6,5 TB de dados de usuários de iOS e Android
    13/02/2024
    Mais de 178 mil firewalls SonicWall estão vulneráveis a ataques DoS e possíveis ataques RCE
    13/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Pandemia afetou rotina de trabalho de 73% dos desenvolvedores, indica pesquisa
    13/02/2024
    Choque de gestão na VMware: Broadcom promove mudanças radicais e divide opiniões
    15/02/2024
    Justiça da Bahia condena Amazon por anúncios no Prime Video e determina indenização a cliente
    15/12/2025
    Últimas Notícias
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Hackers exploram brechas em plugins para criar administradores em sites WordPress
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Hackers exploram brechas em plugins para criar administradores em sites WordPress
Cibersegurança

Hackers exploram brechas em plugins para criar administradores em sites WordPress

Criminosos exploram falhas em LiteSpeed Cache e Email Subscribers para tomar controle de sites.

Redação MundoTele
Ultima atualização: 12/05/2024 às 22:26
Publicado 12/05/2024
Compartilhar
Compartilhar

Milhões de sites WordPress estão em risco devido a falhas de segurança em plugins populares. Hackers estão explorando essas vulnerabilidades para criar contas de administrador e tomar controle das páginas, colocando em xeque a segurança de dados e a reputação dos proprietários.

Falhas nos Plugins Permitem Criação de Superusuários

  • LiteSpeed Cache: Plugin de cache utilizado para acelerar o carregamento de páginas e melhorar o SEO em milhões de sites. Versões desatualizadas (anteriores à 5.7.0.1) possuem uma brecha crítica (CVE-2023-40000) que permite a injeção de código malicioso. Esse código cria contas de administrador com nomes como “wpsupp-user” ou “wp-configuser”, concedendo aos hackers controle total sobre o site.
  • Email Subscribers: Plugin para captura de emails com cerca de 90 mil instalações ativas. A falha CVE-2024-2876 (avaliação de risco: 9.8/10) afeta versões anteriores à 5.7.14 e permite a criação de contas de administrador (geralmente iniciadas com “xtw”).

- PUBLICIDADE -

SAIBA MAIS

Medidas Essenciais para Proteger Seu Site

A responsabilidade pela segurança do site recai sobre o proprietário. Para se proteger contra essas ameaças, siga estas medidas:

  • Atualize plugins regularmente: Mantenha todos os plugins WordPress atualizados na versão mais recente. Desenvolvedores frequentemente lançam patches para corrigir falhas de segurança, e instalar essas atualizações é crucial para minimizar a vulnerabilidade do seu site.
  • Remova plugins desnecessários: Plugins desativados ou não utilizados podem conter brechas de segurança desconhecidas. Remova-os do seu site para reduzir a superfície de ataque.
  • Monitore a criação de novas contas: Fique de olho em contas de administrador recém-criadas, especialmente com nomes incomuns ou suspeitos. Isso pode ser um sinal de infecção por malware.
  • Em caso de infecção: Se você suspeitar que seu site foi infectado, realize uma limpeza completa imediatamente. Isso inclui remover todas as contas maliciosas, redefinir senhas para todos os usuários e restaurar backups seguros do site e do banco de dados.

Segurança do WordPress: Uma Responsabilidade Compartilhada

A segurança do WordPress é um esforço conjunto entre desenvolvedores de plugins, proprietários de sites e a comunidade WordPress como um todo. Desenvolvedores devem lançar atualizações de segurança com rapidez e responsabilidade, enquanto os proprietários de sites precisam manter seus plugins atualizados e tomar medidas proativas para proteger seus sites. A comunidade WordPress também desempenha um papel crucial ao identificar e reportar vulnerabilidades, colaborando para um ambiente online mais seguro para todos.

Lembre-se: A segurança do seu site WordPress é fundamental para proteger seus dados, a reputação da sua marca e a experiência dos seus visitantes. Ao seguir as medidas de segurança recomendadas e se manter atualizado sobre as últimas ameaças, você pode minimizar o risco de ataques e manter seu site protegido.

Operadora sofre queda de serviço após ataque com senha ridiculamente fácil
FBI neutraliza botnet chinês e limpa malware de roteadores infectados
Google Chrome recebe ajuda da Microsoft para melhorar segurança com JavaScript
Grupo que atacou provedor de internet e causou prejuízo a mais de 500 mil usuários no RS é alvo de operação policial
350 empresas brasileiras já vazaram dados de usuários na internet em 2020

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Novo protocolo de segurança quântica do Google Chrome causa problemas para acessar sites, servidores e firewall
Próximo Artigo Setor de telecom busca igualdade com água e energia na reforma tributária

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Operação internacional derruba uma das maiores redes de pirataria de mangás do mundo
Internet
Três novas tarifas que podem elevar o preço da sua internet e serviços digitais em 2026
Governo
Cuidado: atualização HyperOS 3 está bloqueando celulares Xiaomi com ROMs não oficiais
Mobile
Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
Governo Telecomunicações
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?