Deteção de múltiplas vulnerabilidades no WordPress que afetam a segurança

Publicado:
Imagem ilustrativa sobre Deteção de múltiplas vulnerabilidades no WordPress que afetam a segurança

O Instituto Nacional de Cibersegurança (INCIBE) publicou a 7 de agosto de 2026 um alerta precoce sobre vulnerabilidades no WordPress. O alerta indica a existência de uma vulnerabilidade de severidade alta que poderia permitir um Cross-Site Scripting (XSS) refletido com possibilidade de execução remota de código.

Versões afetadas pelas vulnerabilidades no WordPress

As versões afetadas são todas as anteriores às seguintes atualizações publicadas pelo WordPress:

  • WordPress 7.0 anteriores à versão 7.0.3
  • WordPress 6.9 anteriores à versão 6.9.6
  • WordPress 6.8 anteriores à versão 6.8.7
  • WordPress 6.7 anteriores à versão 6.7.6
  • WordPress 6.6 anteriores à versão 6.6.6
  • WordPress 6.5 anteriores à versão 6.5.9
  • WordPress 6.4 anteriores à versão 6.4.9
  • WordPress 6.3 anteriores à versão 6.3.9
  • WordPress 6.2 anteriores à versão 6.2.10
  • WordPress 6.1 anteriores à versão 6.1.11
  • WordPress 6.0 anteriores à versão 6.0.13
  • WordPress 5.9 anteriores à versão 5.9.14
  • WordPress 5.8 anteriores à versão 5.8.14
  • WordPress 5.7 anteriores à versão 5.7.16
  • WordPress 5.6 anteriores à versão 5.6.18
  • WordPress 5.5 anteriores à versão 5.5.19
  • WordPress 5.4 anteriores à versão 5.4.20
  • WordPress 5.3 anteriores à versão 5.3.22
  • WordPress 5.2 anteriores à versão 5.2.25
  • WordPress 5.1 anteriores à versão 5.1.23
  • WordPress 5.0 anteriores à versão 5.0.26
  • WordPress 4.9 anteriores à versão 4.9.30
  • WordPress 4.8 anteriores à versão 4.8.29
  • WordPress 4.7 anteriores à versão 4.7.34

Detalhes técnicos da vulnerabilidade CVE-2026-64638

Imagem adicional sobre Deteção de múltiplas vulnerabilidades no WordPress que afetam a segurança

A vulnerabilidade CVE-2026-64638 é um Cross-Site Scripting refletido que ocorre antes da autenticação na tela de login do WordPress. Um atacante poderia alojar um site malicioso e, através de engenharia social com interação da vítima, explorar esta vulnerabilidade para conseguir a execução remota de comandos.

Versões publicadas para corrigir as vulnerabilidades no WordPress

O WordPress publicou as seguintes versões que corrigem estas vulnerabilidades:

  • Versão 7.0.3 para a rama 7.0
  • Versão 6.9.6 para a rama 6.9
  • Versão 6.8.7 para a rama 6.8
  • Versão 6.7.6 para a rama 6.7
  • Versão 6.6.6 para a rama 6.6
  • Versão 6.5.9 para a rama 6.5
  • Versão 6.4.9 para a rama 6.4
  • Versão 6.3.9 para a rama 6.3
  • Versão 6.2.10 para a rama 6.2
  • Versão 6.1.11 para a rama 6.1
  • Versão 6.0.13 para a rama 6.0
  • Versão 5.9.14 para a rama 5.9
  • Versão 5.8.14 para a rama 5.8
  • Versão 5.7.16 para a rama 5.7
  • Versão 5.6.18 para a rama 5.6
  • Versão 5.5.19 para a rama 5.5
  • Versão 5.4.20 para a rama 5.4
  • Versão 5.3.22 para a rama 5.3
  • Versão 5.2.25 para a rama 5.2
  • Versão 5.1.23 para a rama 5.1
  • Versão 5.0.26 para a rama 5.0
  • Versão 4.9.30 para a rama 4.9
  • Versão 4.8.29 para a rama 4.8
  • Versão 4.7.34 para a rama 4.7

Avaliação e contexto do alerta

O INCIBE atribuiu a este alerta um nível de importância 4, considerado alto. Não são detalhadas no alerta informações sobre exploração ativa ou ataques em curso derivados destas vulnerabilidades.

Fonte original: INCIBE - Múltiplas vulnerabilidades no WordPress
Revisto por
Publicado: 08/08/2026. Conteúdo verificado com critérios de experiência, autoridade e fiabilidade (E-E-A-T).
Uso responsavel de IA
Este artigo pode ter usado ferramentas de inteligencia artificial como apoio para estrutura, edicao, traducao ou revisao. A responsabilidade editorial e a revisao final continuam a ser de Toni Berraquero. Ver politica de IA
Foto do Toni
Autor do artigo
Toni Berraquero

Toni Berraquero treina desde os 12 anos e tem experiência em retalho, segurança privada, ecommerce, marketing digital, marketplaces, automação e ferramentas empresariais.

Ver perfil do Toni

☕ Se isto te foi mesmo útil…

Podes apoiar o projeto ou partilhar este artigo com um clique. Pelo menos aqui há uma ação útil de verdade.