Vulnerabilidade no WordPress deixa milhões de sites abertos a ataques
Até agora, o problema afeta o tema TwentyFifteen e o plugin JetPack do WordPress.

A empresa de segurança Sucuri descobriu recentemente uma vulnerabilidade no WordPress↳WordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) → que deixa os sites baseados no CMS abertos a ataques.
Até agora, o problema afeta o tema TwentyFifteen, instalado por padrão, e o plugin JetPack, que possui mais de um milhão de instalações.
Em foco está o pacote “genericons” do WordPress, algo que os add-ons do WordPress utilizam e que vem com um arquivo inseguro, que deixa o site aberto a vulnerabilidades de cross-site scripting. Se um hacker conseguir enganar um usuário e fazê-lo clicar em um link malicioso, ele pode adquirir controle total do site do referido usuário.
Felizmente, a correção para o problema é simples: basta remover o arquivo “example.html” de qualquer instância de genericons em seu WordPress.
Com informações de Engadget







