Uma vulnerabilidade crítica foi descoberta no plugin Smart Slider 3 do WordPress, afetando mais de 800 mil sites e colocando em risco a segurança de milhões de usuários. A falha, identificada como CVE-2026-3098, permite leitura arbitrária de arquivos por usuários autenticados com o nível mínimo de acesso (subscriber). Isso significa que invasores podem acessar arquivos sensíveis como wp-config.php, contendo credenciais de banco de dados e chaves de segurança. O patch foi lançado em 24 de março, mas aproximadamente 500 mil sites ainda permanecem vulneráveis devido à falta de atualização. Este caso ilustra os riscos persistentes no ecossistema WordPress, onde plugins populares se tornam alvos frequentes de ataques. A vulnerabilidade expõe a importância crítica de manter todos os componentes do site atualizados, mesmo os que parecem menos sensíveis. Administradores de sites WordPress devem priorizar a atualização imediata para mitigar este risco significativo de segurança.
Segurança29 de março de 2026 às 15:06Por Redação ELOVIRAL24 leituras
Vulnerabilidade Crítica no Plugin Smart Slider 3 do WordPress
Relacionados
E
Manual aeronáutico de 1986 combate textos genéricos produzidos por IA
E
Hugging Face relata ataque de IA autônoma e divide especialistas
E
Anthropic publica Claude Cookbook com receitas para agentes multiagente
E
Golpe de entrevista falsa instala malware via git hook em desenvolvedores
E
Campanha SANDWORM_MODE infecta 19 pacotes npm na cadeia de IA
E
Apple corrige falha no Hide My Email do iCloud+ após divulgação
E