Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
    Amazon oficializa marca Amazon Leo para sua rede global de satélites
    15/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Xbox Series S tem design e preço vazados; console custará US$ 299 [rumor]
    13/02/2024
    Satélites de órbita baixa: potencial de revolucionar as telecomunicações?
    13/02/2024
    Últimas Notícias
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
    BYD trará ao Brasil carregador ultrarrápido de 1 MW, mas apenas novos modelos Han e Tang vendidos na China são compatíveis
    10/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Milhões de sites WordPress foram atacados após falha em plug-in
    13/02/2024
    Grupo que atacou provedor de internet e causou prejuízo a mais de 500 mil usuários no RS é alvo de operação policial
    13/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Uso de dispositivos móveis para pagamentos cresce de 8% para 21% em um ano
    13/02/2024
    Marketing Digital para Provedores de Internet
    Patrocinado por
    Saivercon Tecnologia
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
    Últimas Notícias
    Empresas são condenadas após uso de “lista suja” impedir eletricista de conseguir emprego em Goiás
    16/12/2025
    Justiça da Bahia condena Amazon por anúncios no Prime Video e determina indenização a cliente
    15/12/2025
    Justiça do Maranhão decide que Apple pode vender celular sem carregador
    11/12/2025
    BTV 13 volta a operar com atualização em fase de testes após ações contra “gatonet” no Brasil e na Argentina derrubarem o serviço
    10/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Hackers exploram brechas em plugins para criar administradores em sites WordPress
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Hackers exploram brechas em plugins para criar administradores em sites WordPress
Cibersegurança

Hackers exploram brechas em plugins para criar administradores em sites WordPress

Criminosos exploram falhas em LiteSpeed Cache e Email Subscribers para tomar controle de sites.

Redação MundoTele
Ultima atualização: 12/05/2024 às 22:26
Publicado 12/05/2024
Compartilhar
Compartilhar

Milhões de sites WordPress estão em risco devido a falhas de segurança em plugins populares. Hackers estão explorando essas vulnerabilidades para criar contas de administrador e tomar controle das páginas, colocando em xeque a segurança de dados e a reputação dos proprietários.

Falhas nos Plugins Permitem Criação de Superusuários

  • LiteSpeed Cache: Plugin de cache utilizado para acelerar o carregamento de páginas e melhorar o SEO em milhões de sites. Versões desatualizadas (anteriores à 5.7.0.1) possuem uma brecha crítica (CVE-2023-40000) que permite a injeção de código malicioso. Esse código cria contas de administrador com nomes como “wpsupp-user” ou “wp-configuser”, concedendo aos hackers controle total sobre o site.
  • Email Subscribers: Plugin para captura de emails com cerca de 90 mil instalações ativas. A falha CVE-2024-2876 (avaliação de risco: 9.8/10) afeta versões anteriores à 5.7.14 e permite a criação de contas de administrador (geralmente iniciadas com “xtw”).

- PUBLICIDADE -

SAIBA MAIS

Medidas Essenciais para Proteger Seu Site

A responsabilidade pela segurança do site recai sobre o proprietário. Para se proteger contra essas ameaças, siga estas medidas:

  • Atualize plugins regularmente: Mantenha todos os plugins WordPress atualizados na versão mais recente. Desenvolvedores frequentemente lançam patches para corrigir falhas de segurança, e instalar essas atualizações é crucial para minimizar a vulnerabilidade do seu site.
  • Remova plugins desnecessários: Plugins desativados ou não utilizados podem conter brechas de segurança desconhecidas. Remova-os do seu site para reduzir a superfície de ataque.
  • Monitore a criação de novas contas: Fique de olho em contas de administrador recém-criadas, especialmente com nomes incomuns ou suspeitos. Isso pode ser um sinal de infecção por malware.
  • Em caso de infecção: Se você suspeitar que seu site foi infectado, realize uma limpeza completa imediatamente. Isso inclui remover todas as contas maliciosas, redefinir senhas para todos os usuários e restaurar backups seguros do site e do banco de dados.

Segurança do WordPress: Uma Responsabilidade Compartilhada

A segurança do WordPress é um esforço conjunto entre desenvolvedores de plugins, proprietários de sites e a comunidade WordPress como um todo. Desenvolvedores devem lançar atualizações de segurança com rapidez e responsabilidade, enquanto os proprietários de sites precisam manter seus plugins atualizados e tomar medidas proativas para proteger seus sites. A comunidade WordPress também desempenha um papel crucial ao identificar e reportar vulnerabilidades, colaborando para um ambiente online mais seguro para todos.

Lembre-se: A segurança do seu site WordPress é fundamental para proteger seus dados, a reputação da sua marca e a experiência dos seus visitantes. Ao seguir as medidas de segurança recomendadas e se manter atualizado sobre as últimas ameaças, você pode minimizar o risco de ataques e manter seu site protegido.

Ataques de envenenamento de cache DNS retornam devido a falhas do Linux
Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
Bibliotecas PyPI e PHP foram sequestradas para roubar chaves AWS
Ataque acústico revela o que você digita no teclado: novo método é silencioso e funciona em qualquer lugar

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Novo protocolo de segurança quântica do Google Chrome causa problemas para acessar sites, servidores e firewall
Próximo Artigo Setor de telecom busca igualdade com água e energia na reforma tributária

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
Telecomunicações
Empresas são condenadas após uso de “lista suja” impedir eletricista de conseguir emprego em Goiás
Negócios Regulação
Justiça da Bahia condena Amazon por anúncios no Prime Video e determina indenização a cliente
Negócios Regulação
Xiaomi libera HyperOS 3 com Android 16 para 11 celulares
Mobile
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?