Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Setor de franquias aquece o mercado e economia brasileira

    19 de março de 2026

    A Bentley Systems anuncia o evento Year in Infrastructure 2026 e os prêmios YII, que homenageiam o uso mais inovador dos softwares de engenharia de infraestrutura

    19 de março de 2026

    ATLANTAR foca no crescimento do middle market brasileiro

    19 de março de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Setor de franquias aquece o mercado e economia brasileira
    • A Bentley Systems anuncia o evento Year in Infrastructure 2026 e os prêmios YII, que homenageiam o uso mais inovador dos softwares de engenharia de infraestrutura
    • ATLANTAR foca no crescimento do middle market brasileiro
    • Nimble Evolution e Postman anunciam parceria estratégica
    • Março Azul alerta para avanço do câncer colorretal
    • Atenção: Anvisa proíbe venda de fórmula infantil contaminada por toxina
    • Agenda de março impulsiona turismo em Sorocaba
    • Vivemos numa simulação?
    • Pagamentos recorrentes crescem e exigem adaptação externa
    • Tecban fortalece estratégia de experiência do consumidor
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Falha em plugin do WordPress expõe 400 mil sites
    Notícias Corporativas

    Falha em plugin do WordPress expõe 400 mil sites

    DINOBy DINO19 de março de 2026
    Falha em plugin do WordPress expõe 400 mil sites
    Falha em plugin do WordPress expõe 400 mil sites

    Uma falha de segurança em um plugin do WordPress pode ter exposto cerca de 400 mil sites a possíveis ataques cibernéticos. Segundo o site TecMundo, a vulnerabilidade foi identificada no plugin Ally, ferramenta usada para melhorar a acessibilidade de páginas na web.

    A brecha permite que invasores acessem o banco de dados de um site sem necessidade de autenticação ou permissões especiais. Com isso, criminosos podem obter informações sensíveis armazenadas na plataforma, incluindo hashes de senhas e dados de usuários.

    Falha foi identificada por pesquisador de segurança

    O problema foi descoberto em 4 de fevereiro de 2026 pelo engenheiro de segurança ofensiva Drew Webber, da empresa Acquia. A vulnerabilidade recebeu o código CVE-2026-2413 e foi classificada com pontuação 7,5 no sistema de avaliação CVSS, que mede a gravidade de falhas de segurança.

    O plugin Ally, anteriormente chamado One Click Accessibility, é utilizado para ajudar desenvolvedores a tornar seus sites mais acessíveis. A ferramenta inclui um scanner de acessibilidade com recomendações baseadas em inteligência artificial (IA), além de um widget para visitantes e um gerador automático de declarações de acessibilidade.

    De acordo com as informações divulgadas, o plugin está ativo em mais de 400 mil sites, o que amplia o alcance potencial da vulnerabilidade.

    Como a vulnerabilidade pode ser explorada

    A falha ocorre na forma como o plugin constrói consultas ao banco de dados do site. Uma função responsável por recuperar dados utiliza a URL da página para montar uma consulta SQL, mas não faz a validação adequada do conteúdo recebido.

    Embora o plugin utilize uma função para validar o formato da URL, o método não foi projetado para proteger consultas de banco de dados. Isso permite que caracteres usados em ataques de injeção SQL passem pela filtragem e sejam executados no sistema.

    Com essa brecha, um invasor pode usar uma técnica conhecida como "injeção SQL cega baseada em tempo". Nesse método, comandos enviados ao servidor fazem o sistema responder mais lentamente quando determinadas condições são verdadeiras. Ao repetir esse processo várias vezes, o atacante consegue extrair informações do banco de dados gradualmente.

    Correção já foi disponibilizada

    Após a descoberta, a falha foi reportada por meio do programa de recompensas por bugs da empresa de segurança Wordfence. O pesquisador responsável recebeu US$ 800 pela identificação do problema.

    A Wordfence notificou a desenvolvedora do plugin, a Elementor, em 13 de fevereiro de 2026. A empresa confirmou a vulnerabilidade dois dias depois e liberou uma atualização com correção em 23 de fevereiro.

    A versão segura do plugin é a 4.1.0. Usuários que utilizam versões até a 4.0.3 permanecem vulneráveis e são orientados a atualizar a ferramenta o mais rápido possível para reduzir os riscos de exploração da falha.

    MARKETING NEGÓCIOS tecnologia

    Related Posts

    Setor de franquias aquece o mercado e economia brasileira

    19 de março de 2026

    A Bentley Systems anuncia o evento Year in Infrastructure 2026 e os prêmios YII, que homenageiam o uso mais inovador dos softwares de engenharia de infraestrutura

    19 de março de 2026

    ATLANTAR foca no crescimento do middle market brasileiro

    19 de março de 2026
    -Clique e ouça
    Posts Recentes
    • Setor de franquias aquece o mercado e economia brasileira
    • A Bentley Systems anuncia o evento Year in Infrastructure 2026 e os prêmios YII, que homenageiam o uso mais inovador dos softwares de engenharia de infraestrutura
    • ATLANTAR foca no crescimento do middle market brasileiro
    • Nimble Evolution e Postman anunciam parceria estratégica
    • Março Azul alerta para avanço do câncer colorretal
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Região

     Ranking elege cachaças de Itirapuã entre as 150 mais queridas do Brasil

    By Luis Ribeiro - Dedão no Fato

    A Cachaça brasileira ganhou um novo retrato nacional com a divulgação da primeira fase do…

    SOS Depressão oferece acolhimento emocional gratuito em Franca

    17 de março de 2026

    APAE de Franca convida comunidade e empresários a participarem de campanha de Páscoa solidária

    16 de março de 2026

    Sabesp realiza Cavalgada das Águas do Rio Canoas, em Franca

    13 de março de 2026
    Arquivos
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.