Vulnerabilidades Críticas em Temas e Plugins (Tracker 2026)

Atualização de plugins e temas:

Vou criar uma rotina de apontamentos de vulnerabilidades criticas em plugins mais famosos e populares, na tentativa de informar também, aqui no Blog da WEBTOM, sobre essas falhas e alertar os usuarios de WordPress para que possam atualizar e corrigir essas questões.

Registro de Vulnerabilidades populares deste ano:

PluginVersões AfetadasVersão CorrigidaVulnerabilidade
User Profile Builder<= 3.16.43.16.5Authentication Bypass
Quiz and Survey Master (QSM)<= 11.2.111.2.2SQL Injection
Infility Global<= 2.15.21Sem correçãoStored Cross-Site Scripting (XSS)
Burst Statistics<= 3.4.13.4.2+Broken Authentication
OttoKit<= 1.1.271.1.28+PHP Object Injection
AI Engine<= 3.4.93.5.0+Privilege Escalation
FluentForm<= 6.2.06.2.1+IDOR (Broken Access Control)
MonsterInsights<= 10.1.210.1.3+Broken Access Control
ManageWP Worker<= 4.9.31Não especificadoStored Cross-Site Scripting (XSS)
JetEngine<= 3.8.8.13.8.8.2+SQL Injection
Blocksy Theme<= 2.1.412.1.42+PHP Object Injection
LatePoint<= 5.5.15.5.2+Privilege Escalation
Email Encoder Premium<= 0.3.120.3.12+Stored Cross-Site Scripting (XSS)
EmbedPress<= 4.5.34.5.4+Stored Cross-Site Scripting (XSS)
Otter – Gutenberg Blocks<= 3.1.43.1.5+Broken Authentication
Elementor Website Builder<= 4.0.44.0.5+Stored Cross-Site Scripting (XSS)
TablePress<= 3.0.23.0.3+Reflected Cross-Site Scripting (XSS)
Everest Forms Pro<= 1.9.121.9.13+Remote Code Execution (RCE)
Amelia<= 2.1.32.2+IDOR (Privilege Escalation)
Ultimate Member<= 2.11.22.11.3+Privilege Escalation
W3 Total Cache<= 2.9.32.9.4+Sensitive Data Exposure
Loco Translate<= 2.8.22.8.3+Reflected Cross-Site Scripting (XSS)
Kadence Blocks<= 3.6.3Não especificadoBroken Access Control
Smart Slider 3 PRO<= 3.5.1.353.5.1.36+Backdoor
Blocksy Companion Pro<= 2.1.292.1.29+SQL Injection
WooCommerce Cart Abandonment Recovery<= 2.1.02.1.0+Privilege Escalation
Gravity Forms<= 2.9.302.9.31+Reflected Cross-Site Scripting (XSS)
Download Manager<= 3.3.523.3.53+Stored Cross-Site Scripting (XSS)
Beaver Builder<= 2.10.1.12.10.1.2+Stored Cross-Site Scripting (XSS)
ThemeREX Addons<= 2.38.52.38.5+Arbitrary File Upload
JetFormBuilder<= 3.5.6.23.5.6.3+Arbitrary File Download
Ninja Forms<= 3.14.13.14.2+Sensitive Data Exposure

Como Proteger o Seu Negócio de forma padrão?

Hoje o ideal é ter uma rotina de atualização dos plugins no site e um firewall ativo para te ajudar nessa parte de segurança.

  • Firewall Ativo: Utilizar hospedagens que tem firewalls de segurança e combinar eles com um Wordfence, free ou pago ajuda bastante. Procure Hospedagens que ofereçam questões de segurança.
  • Auditorias de Integridade de Arquivos: Tenho um conhecimento básico sobre os arquivos do seu site, para usar um scan e saber o que de fato é suspeito e o que aconteceu em seu site.
  • Monitoramento e Especialista Dedicado: Ter uma equipe que possa analisar algo mais grave, fazer backups e atualizar os plugins, vai garantir um boa saúde do seu projeto.

Caso tenha interesse, temos esse serviço incluso nos planos de Manutenção mensais ou de forma isolada no serviço de Segurança WordPress da WEBTOM.

Leave a Comment

Your email address will not be published. Required fields are marked *

🍪 Privacidade e Cookies
Utilizamos cookies para melhorar sua experiência. Ao continuar, você concorda com nossa Privacy Policy.
Scroll to Top