Recentemente foram divulgadas várias falhas críticas em plugins e temas do WordPress que podem permitir bypass de autenticação, tomada de contas e execução arbitrária de código.

Detalhes das falhas

Entre os componentes afetados estão o WPMU DEV Dashboard o Avada o TranslatePress o Pods e o GiveWP segundo os relatórios das empresas de segurança Wordfence e Patchstack.

A falha identificada como CVE 2026 82222 no GiveWP resulta da combinação de um helper de desserialização segura quebrado um fluxo de doação que alimenta esse helper com dados controlados pelo atacante e uma cade