Uma preocupante falha de segurança do plugin WordPress pode colocar 250.000 sites em risco


  • O plugin Ally WordPress tinha uma falha de injeção de SQL (CVE-2026-2413)
  • A vulnerabilidade deixou cerca de 246.600 sites vulneráveis ​​ao roubo de dados
  • Corrigido na versão 4.1.0; WordPress requer atualizações imediatas

Um popular plugin do WordPress com centenas de milhares de instalações ativas tinha uma vulnerabilidade crítica que poderia permitir que atores mal-intencionados roubassem dados confidenciais de sites, alertaram especialistas.

Ally é uma ferramenta de acessibilidade web da Elementor, lançada em novembro de 2025, como uma ferramenta que não apenas identifica problemas de acessibilidade, mas também fornece soluções e orienta os webmasters no processo de implementação.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui