Esta falha afeta especificamente redes Multisite do WordPress. Se o sistema permitir o registo de utilizadores, um interveniente com segundas intenções pode aproveitar a brecha para obter permissões de nível superior, criar sites não autorizados na rede ou, em casos graves, assumir o controlo da plataforma.
O Que Torna Esta Falha Especialmente Perigosa?
Com uma pontuação de risco de CVSS 7.1, esta vulnerabilidade é considerada altamente perigosa e com forte probabilidade de exploração ativa:
- Alvo de ataques em massa: Falhas deste tipo são frequentemente utilizadas em campanhas automatizadas que atacam milhares de websites em simultâneo — independentemente da dimensão, popularidade ou volume de tráfego do negócio.
- Riscos a partir do interior: O perigo nem sempre vem de hackers a tentar adivinhar palavras-passe de administrador; utilizadores comuns ou clientes registados podem explorar falhas de validação do próprio sistema.
- Bloqueios de segurança rigorosos: Devido à gravidade do problema, as plataformas de segurança aplicam regras estritas que bloqueiam requisições para cobrir todos os cenários, o que pode afetar o funcionamento normal do site se a atualização não for executada corretamente.
Como Proteger o Seu Negócio?
- Atualize o WordPress Imediatamente: A correção oficial já está disponível na versão 7.0.3. Aplicar a atualização no Core do WordPress deve ser a prioridade máxima.
- Contacte a Sua Equipa Técnica ou Alojamento: Caso não consiga aplicar a atualização de imediato, peça apoio ao seu programador ou fornecedor de alojamento para mitigar o risco.
- Audite os Perfis de Utilizador: Se o seu site não necessita de registos abertos ao público, desative essa opção e limite os acessos estritamente ao necessário.
Mantenha o Seu Website Seguro Sem Stress
Acompanhar pontuações CVSS, gerir redes multisite e testar atualizações críticas sem interromper a atividade da empresa exige tempo e processos rigorosos.
Na SLAP, tratamos da manutenção preventiva e da monitorização contínua do seu WordPress. Acompanhamos os alertas das principais entidades de segurança para agir antes que o seu negócio seja afetado por campanhas de ataque em massa.
O seu WordPress está numa versão anterior à 7.0.3?
Fale com a equipa da SLAP e garanta a atualização em segurança do seu site.



