A equipa da Wordfence (uma das maiores empresas de segurança web do mundo) descobriu uma falha extremamente grave no plugin “Advanced Responsive Video Embedder”.
Esta falha é o equivalente a deixar um “alçapão secreto” no seu website, permitindo que cibercriminosos assumam o controlo total como administradores, sem precisarem de saber a sua palavra-passe ou utilizador.
O Que Torna Este Caso Ainda Mais Perigoso?
- Sem correção imediata: Ao contrário do que é habitual, não foi disponibilizada imediatamente uma atualização para corrigir o problema. A nossa recomendação é remover o plugin do site de imediato.
- Ataques automáticos: Ferramentas automáticas de hackers procuram diariamente websites com este plugin para os invadir, alterar conteúdos ou roubar dados de clientes.
O Que Fazer Se Usa Este Plugin (Ou Não Sabe Se O Usa)?
Se tem um website em WordPress, o perigo real não é apenas esta falha específica — é o facto de que vulnerabilidades como esta surgem todos os dias em centenas de componentes diferentes.
- Verifique os seus plugins: Confirme se tem a ferramenta Advanced Responsive Video Embedder instalada.
- Elimine o que não usa: Quanto mais plugins ativos tiver, maior é a área de exposição a ataques.
- Desative a ferramenta temporariamente: Se usa este plugin, desinstale-o até que uma versão segura seja lançada pelo programador.
Não Quer Ter de Se Preocupar Com Alertas Técnicos?
Governar um negócio já exige toda a sua atenção. Estar atento a fóruns de segurança, saber quais os plugins vulneráveis ou testar atualizações sem partir o site não devia ser uma das suas preocupações diárias.
Na SLAP, fazemos a gestão e manutenção preventiva do seu website WordPress. Auditamos os seus plugins, aplicamos filtros de segurança e garantimos que a sua empresa está protegida contra este tipo de ameaças antes que elas causem estragos.
Quer saber se o seu website está em risco?
Fale com a equipa da SLAP e faça uma auditoria rápida ao seu WordPress.


