Alerta Crítico: Falha de RCE Pré-Autenticação no WordPress Core Ameaça Milhões de Sites
Aprofundamento CEVIU
Aprofundamento
A descoberta de uma vulnerabilidade de Execução Remota de Código (RCE) pré-autenticação no core do WordPress, divulgada pela Searchlight Cyber, acende um alerta gravíssimo. Uma RCE pré-autenticação dispensa qualquer credencial, permitindo a um atacante anônimo executar comandos arbitrários no servidor. Na prática, um invasor pode assumir controle total do site, roubar dados ou utilizá-lo para hospedar malware. Esta falha atinge as séries 6.9 e 7.0 do WordPress, afetando potencialmente centenas de milhões de sites globalmente.
A vulnerabilidade explora o endpoint /wp-json/batch/v1 ou ?rest_route=/batch/v1. Embora os detalhes técnicos específicos da exploração não tenham sido divulgados para dar tempo aos defensores, a ameaça é real. A Searchlight Cyber lançou a ferramenta wp2shell.com para que administradores possam verificar a vulnerabilidade de suas instalações. A solução mais segura é a atualização imediata. Contudo, para proteção temporária, é possível bloquear o acesso anônimo a esses endpoints via WAF, como vimos em artigo do CEVIU de 1 de julho de 2026, que detalhou uma falha pré-autenticação similar no Kemp LoadMaster.
O que mudou
Esta nova divulgação da Searchlight Cyber, em 20 de julho de 2026, mostra que a comunidade de segurança já estava em movimento. Em 20 de julho de 2026, o CEVIU News publicou que a Cloudflare já havia implementado, em 17 de julho, proteções via Web Application Firewall (WAF) contra duas vulnerabilidades críticas no WordPress, incluindo uma RCE não autenticada. Isso indica que a exploração destas brechas ou o conhecimento sobre elas era iminente, ou até mesmo já estava ocorrendo, levando a uma ação preventiva importante por parte de provedores de segurança antes mesmo da divulgação completa dos detalhes pela Searchlight Cyber.
Por que isso importa
Ataques de RCE pré-autenticação em plataformas tão ubíquas como o WordPress representam um vetor de ameaça extremamente perigoso para empresas e usuários. Um site comprometido pode ser o ponto de partida para ataques de supply chain, roubo de informações sensíveis, ou a distribuição de phishing e malware em grande escala. A facilidade de exploração, sem a necessidade de credenciais ou plugins específicos, coloca milhões de negócios em risco iminente de perda de dados, interrupção de serviço e danos à reputação. A urgência na aplicação das correções é vital para a integridade do ecossistema web.
Linha do tempo
Milhões de Agentes de IA em Risco por Vulnerabilidade Crítica em Pacote Open Source.
Falha crítica pré-autenticação no Kemp LoadMaster permite execução remota de código via API.
CISA alerta para exploração ativa de falha crítica de RCE no Microsoft SharePoint.
Novas Falhas Críticas no U-Boot Exigem Atenção Urgente para Segurança de Dispositivos.
Cloudflare Blinda WordPress Contra Falhas Críticas com WAF.
Alerta Crítico: Falha de RCE Pré-Autenticação no WordPress Core Ameaça Milhões de Sites.
Perguntas frequentes
O que é uma RCE pré-autenticação e por que ela é tão perigosa?
RCE significa Execução Remota de Código. Pré-autenticação significa que o atacante não precisa de credenciais de login para explorar a falha. Isso a torna extremamente perigosa porque qualquer pessoa com acesso à internet pode potencialmente executar comandos arbitrários no servidor do site, sem barreiras iniciais.
Quais versões do WordPress estão vulneráveis a esta falha?
As versões afetadas são da série 6.9, especificamente de 6.9.0 a 6.9.4, e da série 7.0, especificamente de 7.0.0 a 7.0.1. Versões anteriores à 6.8.5 e a partir da 6.9.5 (para a série 6.9) ou 7.0.2 (para a série 7.0) não são afetadas.
Como os administradores de sites WordPress podem se proteger?
A proteção mais eficaz é atualizar o WordPress para a versão 7.0.2 ou 6.9.5 o mais rápido possível. Como medida temporária de emergência, pode-se bloquear o acesso anônimo aos endpoints /wp-json/batch/v1 e ?rest_route=/batch/v1 usando um Web Application Firewall (WAF) ou um plugin específico.
A ferramenta wp2shell.com é segura para verificar a vulnerabilidade?
Sim, a ferramenta wp2shell.com foi desenvolvida e lançada pela própria Searchlight Cyber, a equipe de pesquisa que descobriu a vulnerabilidade. É uma ferramenta pública e confiável para administradores de sites verificarem se suas instalações estão impactadas pela falha.
Fontes
- slcyber.iofonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 20 de julho de 2026
- Editoria
- CEVIU Segurança da Informação
