Poucas horas após o WordPress disponibilizar correções de segurança, invasores começaram a explorar duas vulnerabilidades que, quando combinadas, permitem assumir o controle de sites sem necessidade de autenticação. Pesquisadores consideram que há uma grande chance de modelos de IA terem ajudado na rápida reprodução dos exploits após a divulgação pública dos detalhes técnicos. Ainda na madrugada seguinte ao lançamento das correções, já havia ataques em andamento, inicialmente voltados à extração de credenciais e, depois, à tomada de controle dos servidores. Também surgiram dezenas de provas de conceito públicas, acelerando a disseminação das tentativas de exploração. Uma estimativa aponta que dezenas de milhões de sites ainda podem estar vulneráveis às falhas.
Diante da gravidade do problema, o WordPress recomendou que administradores atualizem seus sites imediatamente e ativem atualizações automáticas sempre que possível. Empresas de segurança registraram milhares de tentativas de in...
Suggested Credits
Tags, Events, and Projects