Quase um milhão de sites WordPress podem estar em risco devido a esta grave falha de segurança do plugin


  • Plug-in WPvivid Backup & Migration vulnerável ao bug crítico RCE CVE-2026-1357
  • A exploração requer a opção “receber backup de outro site” habilitada, com janela de ataque de 24 horas
  • Remendado na versão 0.9.123 (28 de janeiro); os usuários solicitaram uma atualização imediata

WPvivid Backup & Migration, um plugin do WordPress com quase um milhão de instalações, é vulnerável a um bug de gravidade crítica que pode permitir que agentes de ameaças executem códigos maliciosos remotamente.

Por mais confuso que pareça, o bug tem algumas limitações que dificultam sua exploração.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui