MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
Uma mudança que aproxima o Gemini do assistente que sempre quisemos
7 de Março de 2026
Primeiros testes de desempenho do MacBook Neo revelam velocidade surpreendente
7 de Março de 2026
Dicas: Maioria dos jogadores não estão a utilizar a velocidade máxima
7 de Março de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Computadores/Alerta: Plugins Populares do WordPress com falhas de segurança
Computadores

Alerta: Plugins Populares do WordPress com falhas de segurança

Daniela Azevedo
27 de Janeiro de 2025 2 Min Read

Nos bastidores do desenvolvimento web, a segurança é um elemento crucial que não pode ser negligenciado. Recentemente, uma equipa de investigadores da Patchstack descobriu vulnerabilidades críticas em dois produtos populares da WordPress, ambos desenvolvidos pela InspiryThemes.

Estes produtos, o tema RealHomes e o plugin Easy Real Estate, são amplamente utilizados na indústria imobiliária, e as falhas identificadas levantam preocupações significativas para milhares de utilizadores.

Segue-nos no Google News

As falhas, identificadas como CVE-2024-32444 e CVE-2024-32555, apresentam um risco elevado, com uma pontuação de severidade de 9.8 em 10. Estas vulnerabilidades permitem que atacantes maliciosos obtenham privilégios de administrador, potencialmente assumindo o controlo total de um site WordPress. Com tais privilégios, os invasores podem instalar, eliminar ou modificar plugins e temas, adulterar conteúdos e até mesmo exfiltrar dados sensíveis.

A Patchstack, ao analisar dados do Envato Market, indica que o tema RealHomes foi adquirido mais de 32.600 vezes, sugerindo que o potencial para exploração é vasto. A natureza crítica destas vulnerabilidades significa que qualquer site a utilizar estes produtos está em risco de ser comprometido.

O que agrava ainda mais a situação é a aparente falta de resposta por parte da InspiryThemes. A Patchstack tentou, em várias ocasiões, comunicar com a empresa para alertar sobre estas falhas. No entanto, não houve qualquer resposta, e as vulnerabilidades permanecem presentes, mesmo após o lançamento de três novas versões do software.

WordPress continua a ser uma das plataformas de criação de sites mais populares em todo o mundo. Com esta popularidade vem um interesse crescente dos cibercriminosos em explorar as suas vulnerabilidades. Os plugins e temas são, frequentemente, a porta de entrada para ataques, dado que muitos utilizadores não atualizam regularmente os seus componentes ou não estão cientes das últimas ameaças.

É importante manter sempre todo o software atualizado e de ter medidas de segurança robustas em vigor.

Fonte: Ciber Security News

Etiquetas

cibercrimepluginsvulnerabilidadeswordpress

Gostou? Partilhe Artigo com os seus amigos!

Daniela Azevedo

Daniela Azevedo é profissional de Comunicação com uma longa relação com as novas tecnologias, desde a fase em que criar links no corpo de texto era algo futurista até à era do Big Data e da Inteligência Artificial com todos os seus regulamentos europeus às costas. Atualmente integra o Gabinete de Relações Públicas e Comunicação do Laboratório Nacional de Engenharia Civil (LNEC), onde alia comunicação institucional à moderação de debates técnico-científicos. Com um percurso sólido na promoção da Sociedade da Informação, foi Communications Manager do itSMF Portugal e mantém, desde 2011, uma ligação ativa à APDSI - Associação para a Promoção e Desenvolvimento da Sociedade da Informação, onde também exerce funções como Secretária da Mesa da Assembleia Geral. Ao longo dos anos, tem gerido websites, estratégias digitais, redes sociais e comunicação para projetos ligados à inovação, ciência e tecnologia. Foi ainda Project Manager de vários websites do universo Media Capital (hoje Bauer Media Group), numa altura em que gerir plataformas digitais exigia tanto engenho como paciência - especialmente quando "atualizar o site" implicava bem mais do que um clique. Com formação superior em Novos Media e práticas Web, a Daniela continua a acompanhar a evolução tecnológica com curiosidade e espírito crítico, principalmente no que concerne à sua repercussão social. Lá por casa gosta de música dos anos 80, cães e animais de quinta, dias de sol e carros velhos.

Anterior

Nintendo Switch 2: Rvoluciona com Poder Inigualável, Afirma Desenvolvedor

Próximo

Meta Proíbe Anúncios Pagos nas Notas da Comunidade

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
6 de Março de 2026
Análise Samsung Galaxy S26 Plus: Review
5 de Março de 2026
Análise Google Pixel 10a: Será este o melhor smartphone por menos de 600€?
5 de Março de 2026
Opinião: MacBook Neo é o “Cavalo de Troia” que a Apple precisava para varrer o mercado
26 de Fevereiro de 2026
Análise Asus ROG Swift PG27UCDM: Review ao Santo Graal dos Monitores de 27
25 de Fevereiro de 2026
Análise Hisense M2 Pro: Cinema de Bolso que Desafia os Gigantes
24 de Fevereiro de 2026
Análise OPPO Watch S: Review com Elegância e Saúde no seu Pulso
Destaques

Microsoft confirma Project Helix: renascimento da Xbox com ambição de PC

7 de Março de 2026

Análise Samsung Galaxy S26 Plus: Review

6 de Março de 2026
Óculos inteligentes Rokid já suportam Gemini e ChatGPT,

Óculos inteligentes Rokid já suportam Gemini e ChatGPT

6 de Março de 2026

EUA ponderam proibir chips de memória chineses

6 de Março de 2026

Opinião: MacBook Neo é o “Cavalo de Troia” que a Apple precisava para varrer o mercado

5 de Março de 2026

Todas as novidades da Apple: MacBook Neo, iPhone 17e, novos MacBook Pro e muito mais

4 de Março de 2026

Últimas Notícias

Uma mudança que aproxima o Gemini do assistente que sempre quisemos

Primeiros testes de desempenho do MacBook Neo revelam velocidade surpreendente

Dicas: Maioria dos jogadores não estão a utilizar a velocidade máxima

OpenAI lança Codex no Windows: programar ficou mais fácil,

OpenAI lança Codex no Windows: programar ficou mais fácil

Motores

OMODA 5 SHS-H: SUV Híbrido que quer “baralhar” as contas do mercado em Portugal

Volvo EX60 em Portugal: SUV “matou” a ansiedade da autonomia

Já há substituto para o Model X de 7 lugares! E pode comprar em Portugal

BYD ATTO 2: A Dupla Revolução que Promete Agitar as Estradas Portuguesas

Gaming

Microsoft confirma Project Helix: renascimento da Xbox com ambição de PC

Ubisoft confirma remake de Assassin's Creed IV: Black Flag,

Ubisoft confirma remake de Assassin’s Creed IV: Black Flag

É oficial: Charlie Brown agora trabalha na Sony,

É oficial: Charlie Brown agora trabalha… na Sony

Sony pode recuar na estratégia de jogos PlayStation no PC,

Sony pode recuar na estratégia de jogos PlayStation no PC

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Trending
Análise Samsung Galaxy S26 Plus: Review
Zuckerberg minimiza estudo da Meta em julgamento de segurança infantil,
Zuckerberg minimiza estudo da Meta em julgamento de segurança infantil

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada