Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Vulnerabilidade Crítica Tutor LMS Pro: Plugin WordPress Vulnerável a Takeover de Contas – Atualize Agora!

    Vulnerabilidade Crítica Tutor LMS Pro: Plugin WordPress Vulnerável a Takeover de Contas – Atualize Agora!

    Falha de autenticação permite invasão total de sites; mais de 30 afetados. Patch urgente liberado pela CISOAdvisor
    Destaques 18/03/2026Anthony BritoPor Anthony Brito2 minutos de leitura
    Créditos da Imagem: Ciso advisor
    Créditos da Imagem: Ciso advisor

    Uma falha de segurança crítica no plugin pago Tutor LMS Pro, que possui mais de 30 mil instalações, está permitindo que atacantes se tornem administradores de sites WordPress. A vulnerabilidade foi descoberta e divulgada pela empresa de segurança Wordfence, que alerta para a facilidade de exploração do problema. Os desenvolvedores do plugin lançaram uma atualização corretiva em 30 de janeiro

    Falha na validação de login social

    De acordo com a Wordfence, o problema reside na funcionalidade de login via contas de terceiros, como Google ou Facebook, oferecida pelo plugin. O Tutor LMS Pro verifica apenas se o token fornecido pelo serviço externo é válido, mas não confere se aquele token pertence ao endereço de e-mail informado pelo usuário durante o login.

    Link para o canal de noticias no whatsappp

    Ameaça iminente a administradores

    Um atacante pode explorar essa falha utilizando seu próprio token válido (de uma conta do Google ou Facebook que ele controle) em combinação com o endereço de e-mail da vítima. A Wordfence explica que, se o atacante conhecer o e-mail do administrador do site e fornecê-lo no momento do login, o sistema o autenticará como administrador, concedendo-lhe controle total sobre a plataforma.

    Atualização necessária e riscos

    A Wordfence notificou os desenvolvedores sobre o problema em 14 de janeiro, e a versão corrigida do plugin foi lançada no final do mesmo mês. A empresa de segurança tornou os detalhes da vulnerabilidade públicos agora para incentivar a atualização imediata. Por se tratar de um plugin pago, não há dados oficiais sobre quantos sites já aplicaram a correção, expondo aqueles que não o fizeram a um risco significativo de comprometimento total.

    fonte: Ciso advisor

    cibersegurança cybr=er plugin wordpress vulnerabilidade WordPress
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Anthony Brito
    • Website
    • Facebook
    • Instagram

    CEO do Santo Tech Media, Técnico em Eletrônica Pelo IFPB (Antigo ETFPB), Analista de sistemas pela UNINASSAU, Desenvolvedor WEB, Cybersecurity, , participante do TECH BRAZIL ADVOCATES, Pai por amor, Músico por hobby e Cristão de todo o coração.

    Notícias relacionadas

    18/03/2026

    Farol Digital leva inovação e empreendedorismo a estudantes de Engenharia de Produção da UFPB

    17/03/2026

    IA está em toda parte, mas CISOs ainda a protegem com habilidades e ferramentas obsoletas, revela estudo.

    Lei de Resíduos Sólidos: gestão adequada do lixo passa a ser obrigação estratégica para os municípios

    Sponsor: Intense GP17/03/2026
    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Vulnerabilidade Crítica Tutor LMS Pro: Plugin WordPress Vulnerável a Takeover de Contas – Atualize Agora!

    Farol Digital leva inovação e empreendedorismo a estudantes de Engenharia de Produção da UFPB

    IA está em toda parte, mas CISOs ainda a protegem com habilidades e ferramentas obsoletas, revela estudo.

    Web Summit Spotlight Paraíba na Reta Final de Inscrições: 20 Ingressos Grátis para o Web Summit Rio em Jogo!

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Vulnerabilidade Crítica Tutor LMS Pro: Plugin WordPress Vulnerável a Takeover de Contas – Atualize Agora!

    Farol Digital leva inovação e empreendedorismo a estudantes de Engenharia de Produção da UFPB

    IA está em toda parte, mas CISOs ainda a protegem com habilidades e ferramentas obsoletas, revela estudo.

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.