Deteção de múltiplas vulnerabilidades no WordPress que afetam a segurança
O Instituto Nacional de Cibersegurança (INCIBE) publicou a 7 de agosto de 2026 um alerta precoce sobre vulnerabilidades no WordPress. O alerta indica a existência de uma vulnerabilidade de severidade alta que poderia permitir um Cross-Site Scripting (XSS) refletido com possibilidade de execução remota de código.
Versões afetadas pelas vulnerabilidades no WordPress
As versões afetadas são todas as anteriores às seguintes atualizações publicadas pelo WordPress:
- WordPress 7.0 anteriores à versão 7.0.3
- WordPress 6.9 anteriores à versão 6.9.6
- WordPress 6.8 anteriores à versão 6.8.7
- WordPress 6.7 anteriores à versão 6.7.6
- WordPress 6.6 anteriores à versão 6.6.6
- WordPress 6.5 anteriores à versão 6.5.9
- WordPress 6.4 anteriores à versão 6.4.9
- WordPress 6.3 anteriores à versão 6.3.9
- WordPress 6.2 anteriores à versão 6.2.10
- WordPress 6.1 anteriores à versão 6.1.11
- WordPress 6.0 anteriores à versão 6.0.13
- WordPress 5.9 anteriores à versão 5.9.14
- WordPress 5.8 anteriores à versão 5.8.14
- WordPress 5.7 anteriores à versão 5.7.16
- WordPress 5.6 anteriores à versão 5.6.18
- WordPress 5.5 anteriores à versão 5.5.19
- WordPress 5.4 anteriores à versão 5.4.20
- WordPress 5.3 anteriores à versão 5.3.22
- WordPress 5.2 anteriores à versão 5.2.25
- WordPress 5.1 anteriores à versão 5.1.23
- WordPress 5.0 anteriores à versão 5.0.26
- WordPress 4.9 anteriores à versão 4.9.30
- WordPress 4.8 anteriores à versão 4.8.29
- WordPress 4.7 anteriores à versão 4.7.34
Detalhes técnicos da vulnerabilidade CVE-2026-64638
A vulnerabilidade CVE-2026-64638 é um Cross-Site Scripting refletido que ocorre antes da autenticação na tela de login do WordPress. Um atacante poderia alojar um site malicioso e, através de engenharia social com interação da vítima, explorar esta vulnerabilidade para conseguir a execução remota de comandos.
Versões publicadas para corrigir as vulnerabilidades no WordPress
O WordPress publicou as seguintes versões que corrigem estas vulnerabilidades:
- Versão 7.0.3 para a rama 7.0
- Versão 6.9.6 para a rama 6.9
- Versão 6.8.7 para a rama 6.8
- Versão 6.7.6 para a rama 6.7
- Versão 6.6.6 para a rama 6.6
- Versão 6.5.9 para a rama 6.5
- Versão 6.4.9 para a rama 6.4
- Versão 6.3.9 para a rama 6.3
- Versão 6.2.10 para a rama 6.2
- Versão 6.1.11 para a rama 6.1
- Versão 6.0.13 para a rama 6.0
- Versão 5.9.14 para a rama 5.9
- Versão 5.8.14 para a rama 5.8
- Versão 5.7.16 para a rama 5.7
- Versão 5.6.18 para a rama 5.6
- Versão 5.5.19 para a rama 5.5
- Versão 5.4.20 para a rama 5.4
- Versão 5.3.22 para a rama 5.3
- Versão 5.2.25 para a rama 5.2
- Versão 5.1.23 para a rama 5.1
- Versão 5.0.26 para a rama 5.0
- Versão 4.9.30 para a rama 4.9
- Versão 4.8.29 para a rama 4.8
- Versão 4.7.34 para a rama 4.7
Avaliação e contexto do alerta
O INCIBE atribuiu a este alerta um nível de importância 4, considerado alto. Não são detalhadas no alerta informações sobre exploração ativa ou ataques em curso derivados destas vulnerabilidades.
Fonte original: INCIBE - Múltiplas vulnerabilidades no WordPressPublicado: 08/08/2026. Conteúdo verificado com critérios de experiência, autoridade e fiabilidade (E-E-A-T).
Este artigo pode ter usado ferramentas de inteligencia artificial como apoio para estrutura, edicao, traducao ou revisao. A responsabilidade editorial e a revisao final continuam a ser de Toni Berraquero. Ver politica de IA
Podes apoiar o projeto ou partilhar este artigo com um clique. Pelo menos aqui há uma ação útil de verdade.