Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    • Vídeos
    SantoTechSantoTech
    Home»Destaques»Vulnerabilidade Crítica Tutor LMS Pro: Plugin WordPress Vulnerável a Takeover de Contas – Atualize Agora!

    Vulnerabilidade Crítica Tutor LMS Pro: Plugin WordPress Vulnerável a Takeover de Contas – Atualize Agora!

    Falha de autenticação permite invasão total de sites; mais de 30 afetados. Patch urgente liberado pela CISOAdvisor
    Destaques 18/03/2026Anthony BritoPor Anthony Brito2 minutos de leitura
    Créditos da Imagem: Ciso advisor
    Créditos da Imagem: Ciso advisor

    Uma falha de segurança crítica no plugin pago Tutor LMS Pro, que possui mais de 30 mil instalações, está permitindo que atacantes se tornem administradores de sites WordPress. A vulnerabilidade foi descoberta e divulgada pela empresa de segurança Wordfence, que alerta para a facilidade de exploração do problema. Os desenvolvedores do plugin lançaram uma atualização corretiva em 30 de janeiro

    Falha na validação de login social

    De acordo com a Wordfence, o problema reside na funcionalidade de login via contas de terceiros, como Google ou Facebook, oferecida pelo plugin. O Tutor LMS Pro verifica apenas se o token fornecido pelo serviço externo é válido, mas não confere se aquele token pertence ao endereço de e-mail informado pelo usuário durante o login.

    Link para o canal de noticias no whatsappp

    Ameaça iminente a administradores

    Um atacante pode explorar essa falha utilizando seu próprio token válido (de uma conta do Google ou Facebook que ele controle) em combinação com o endereço de e-mail da vítima. A Wordfence explica que, se o atacante conhecer o e-mail do administrador do site e fornecê-lo no momento do login, o sistema o autenticará como administrador, concedendo-lhe controle total sobre a plataforma.

    Atualização necessária e riscos

    A Wordfence notificou os desenvolvedores sobre o problema em 14 de janeiro, e a versão corrigida do plugin foi lançada no final do mesmo mês. A empresa de segurança tornou os detalhes da vulnerabilidade públicos agora para incentivar a atualização imediata. Por se tratar de um plugin pago, não há dados oficiais sobre quantos sites já aplicaram a correção, expondo aqueles que não o fizeram a um risco significativo de comprometimento total.

    fonte: Ciso advisor

    cibersegurança cybr=er plugin wordpress vulnerabilidade WordPress
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Anthony Brito
    • Website
    • Facebook
    • Instagram

    CEO do Santo Tech Media, Técnico em Eletrônica Pelo IFPB (Antigo ETFPB), Analista de sistemas pela UNINASSAU, Desenvolvedor WEB, Cybersecurity, , participante do TECH BRAZIL ADVOCATES, Pai por amor, Músico por hobby e Cristão de todo o coração.

    Notícias relacionadas

    10/04/2026

    Os aplicativos de celular nas mesas de tabuleiro

    09/04/2026

    Programa Paraíba sem Fronteiras abre 25 vagas para graduação sanduíche no Reino Unido

    09/04/2026

    Economia criativa: quando cultura, talento e imaginação se tornam desenvolvimento

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    Em Destaque

    Os aplicativos de celular nas mesas de tabuleiro

    Programa Paraíba sem Fronteiras abre 25 vagas para graduação sanduíche no Reino Unido

    Programa da Anatel oferece 20 vagas para estudantes interessados em transformação digital e regulação

    Anatel desarticula “ERB Fake” em São Paulo

    Sobre nós
    Sobre nós

    Somos o portal de tecnologia que conecta o ecossistema inovador do Nordeste ao Brasil e ao mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Os aplicativos de celular nas mesas de tabuleiro

    Programa Paraíba sem Fronteiras abre 25 vagas para graduação sanduíche no Reino Unido

    Economia criativa: quando cultura, talento e imaginação se tornam desenvolvimento

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.