Falhas críticas em plugins WordPress expõem mais de 600 mil sites a ataques

Uma falha crítica de segurança no WSO2 API Manager está sendo ativamente explorada, conforme relatado pela watchTowr. A vulnerabilidade, identificada como CVE-2026-5430 com uma pontuação CVSS de 9.8, resulta de uma verificação inadequada de assinaturas criptográficas, permitindo a tomada de contas. A equipe Hacktron foi responsável por descobrir e relatar essa falha. O problema ocorre […]