Falhas de execução remota de código (RCE) no plugin 'The Events Calendar' ameaçam mais de 200.000 sites WordPress em 2026. A vulnerabilidade permite que atacantes comprometam sites sem autenticação, expondo dados sensíve
Continuar lendo
O plugin The Events Calendar, utilizado em mais de 600,000 sites WordPress, apresenta vulnerabilidades críticas em 2026, expondo muitos sites a riscos de invasão. Essas falhas permitem ataques não autenticados, compromet
Continuar lendo
Hackers exploraram uma vulnerabilidade crítica em um plugin de rastreamento de pedidos, impactando 40.000 clientes SafePal em 2026. No Brasil, falhas semelhantes em plugins são frequentemente exploradas por cibercriminos
Continuar lendo
O grupo UAC-0099 tem utilizado plugins falsos para disseminar malware, conforme relatado pelo CERT-UA em 2025. Essa tática envolve um plugin falso do Notepad++ que comprometeu sistemas ucranianos, destacando a sofisticaç
Continuar lendo
Hackers exploraram uma vulnerabilidade no Notepad++ em 2026, inserindo malware em plugins durante atualizações automáticas. No Brasil, pequenas e médias empresas que utilizam o Notepad++ foram alvos fáceis, devido à popu
Continuar lendo
A exploração ativa das falhas de execução remota de código (RCE) em iCagenda e Balbooa Forms representa uma ameaça crítica em 2026, com o CVE-2026-56291 afetando diretamente o Balbooa Forms. Este plugin é amplamente util
Continuar lendo