Alertas - OSINT
Vulnerabilidades críticas no WP2Shell são exploradas para instalar webshells
- Data de publicação: 24/07/2026
Foram identificadas vulnerabilidades críticas no plugin WP2Shell para WordPress que estão a ser exploradas ativamente por atacantes.
As falhas permitem a execução de código não autorizado nos sites afetados, podendo levar à instalação de webshells e à obtenção de acesso persistente ao servidor.
Após comprometerem um site, os atacantes podem utilizar os webshells para executar comandos remotamente, modificar ficheiros, instalar malware adicional ou utilizar o servidor para outras atividades maliciosas.
Os administradores de WordPress que utilizem o WP2Shell devem verificar imediatamente a existência de versões vulneráveis, atualizar ou remover o plugin e analisar os sistemas em busca de sinais de comprometimento, nomeadamente ficheiros PHP suspeitos e alterações inesperadas.
Recomendação:
- Manter o WordPress, plugins e temas atualizados e restringir a utilização de plugins que já não sejam mantidos ou que apresentem vulnerabilidades conhecidas.