PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Vulnerabilidade Comment2Shell expõe sites WordPress a ataques através das caixas de comentários
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Vulnerabilidade Comment2Shell expõe sites WordPress a ataques através das caixas de comentários
NotíciasSegurança

Vulnerabilidade Comment2Shell expõe sites WordPress a ataques através das caixas de comentários

Um simples comentário anónimo pode ser suficiente para comprometer totalmente um servidor WordPress devido a uma falha crítica de segurança.

Pedro Tróia
Publicado em 25 de Setembro, 2026
Tempo de leitura: 3 min
WordPress
Neste artigo
  • O mecanismo de ataque
  • Execução silenciosa no browser
  • Correcção e medidas preventivas

Uma nova falha grave de segurança está a colocar em risco milhares de sites em todo o mundo. A vulnerabilidade conhecida como Comment2Shell permite que piratas informáticos transformem um simples comentário anónimo numa porta de entrada para a execução de comandos no servidor. O problema afecta o núcleo do WordPress e exige uma acção imediata por parte dos administradores. A falha afecta as versões desde a 4.7 até à 7.1.0 e recebeu um índice de gravidade de 7,1 no sistema de avaliação de vulnerabilidades.

O mecanismo de ataque

O perigo reside na função de formatação de texto do sistema. Segundo o site Cyber Security News, a vulnerabilidade consiste num problema de injecção de código armazenado que não requer autenticação prévia. Tudo começa quando um código malicioso aparentemente inofensivo é inserido na secção de comentários. Uma quebra de linha manipulada sobrevive à limpeza inicial de segurança e fica alojada na base de dados. Durante a apresentação da página, a função substitui essa quebra por um marcador em HTML. Uma falha na expressão regular interrompe o processo precocemente e insere um elemento de parágrafo dentro do atributo.

- Publicidade -

Execução silenciosa no browser

O resultado desta manipulação é a execução automática de código JavaScript quando a página carrega no browser do utilizador. Este código corre com os privilégios exactos da pessoa que está a visualizar a publicação. O cenário torna-se crítico se o visitante for um administrador com sessão iniciada no momento. Nessas circunstâncias, a carga maliciosa consegue aceder às funções de gestão, construir um arquivo comprimido e carregar um ficheiro disfarçado de suplemento para assumir o controlo total do servidor.

Correcção e medidas preventivas

A prova de conceito publicada por especialistas demonstra a capacidade de executar um comando e apagar os vestígios da invasão em apenas dois passos. O sucesso deste ataque depende de três factores cruciais no sistema. Os comentários têm de estar activados, as submissões anónimas devem ser permitidas e a mensagem maliciosa precisa de ficar visível ao público. A equipa de desenvolvimento já disponibilizou a versão 7.1.1 para resolver definitivamente este problema. Os administradores devem actualizar o WordPress imediatamente e inspeccionar as bases de dados em busca de anomalias. Desactivar temporariamente os comentários pode reduzir a exposição ao risco enquanto a actualização não for aplicada.

- Publicidade -
Etiquetas:VulnerabilidadeWordPress
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Publicidade Lenovo
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Apps_Invasivas
MobilidadeNotíciasSegurança

Estudo mostra as aplicações para dispositivos móveis mais invasivas

Tempo de leitura: 3 min
Bose_Ultra_Open
HardwareNotícias

Bose lança duas alternativas de auriculares sem fios com design aberto

Tempo de leitura: 3 min
FPH_Noctua_Promo_03
HardwareNotícias

Noctua e Forced Physics DCT anunciam parceria para desenvolver arrefecimento por microcanais

Tempo de leitura: 3 min
suncatcher
Inteligência ArtificialNotícias

Google vai lançar um centro de dados experimental de IA para o espaço

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media