🍪 Uso de Cookies

Este site utiliza cookies para melhorar sua experiência de navegação e fornecer funcionalidades personalizadas. Ao continuar navegando, você concorda com nossa Política de Privacidade e nossos Termos de Uso.

Valente Soluções
  • Inicio
  • Quem Somos
  • Serviços
  • Blog
  • Portfólio
  • Contato

Vulnerabilidades críticas no WordPress: Entenda os riscos no King Addons e ACF Extended

Falhas graves colocam milhares de sites em risco e exigem atenção imediata

 Carlos Valente, em Dezembro 09, 2025 |  118 visualizações |  Tempo de leitura: 3 min - 555 palavras.

Tweet Share Threads Share Share Share Tumblr Share Share

Vulnerabilidades críticas no WordPress
Imagem ilustrativa sobre riscos de segurança envolvendo plugins WordPress.

O WordPress é uma das plataformas mais utilizadas no mundo e, por isso, também é um dos principais alvos de ataques digitais. Mesmo que o administrador do site não faça nenhuma alteração indevida, basta que um plugin apresente uma falha para abrir uma porta perigosa para invasores.

Foi exatamente isso que aconteceu recentemente com dois plugins populares, o King Addons for Elementor e o ACF Extended. Ambos apresentaram vulnerabilidades críticas que estão sendo ativamente exploradas por criminosos e colocam milhares de sites em risco, afetando desde blogs pessoais até portais corporativos.

O que aconteceu com o King Addons

O plugin King Addons, usado para complementar recursos do Elementor, apresentou uma falha que permite que qualquer pessoa na internet, sem autenticação, consiga escalar privilégios. Isso significa que o invasor pode criar um usuário com nível de administrador e assumir o controle total do site.

Falha no plugin King Addons
Falha no King Addons permitia criação de contas administrativas sem autorização.

O maior problema é que esses ataques acontecem de forma silenciosa. Muitas vezes, o proprietário do site só percebe o problema depois que a invasão já aconteceu, quando páginas começam a redirecionar o visitante ou quando conteúdos suspeitos aparecem.

A ameaça no ACF Extended

No ACF Extended, a situação é ainda mais perigosa. A falha identificada é de execução remota de código, conhecida como RCE. Na prática, isso permite que o invasor execute comandos no servidor onde o site está hospedado.

Vulnerabilidade RCE no ACF Extended
Falha RCE no ACF Extended permitia execução de comandos diretamente no servidor.

Com esse tipo de vulnerabilidade, o atacante pode instalar backdoors, modificar arquivos, apagar dados ou até mesmo usar o servidor para invadir outros sistemas. Por isso, tratam-se de falhas consideradas críticas pelas equipes de segurança.

Como saber se seu site foi afetado

Mesmo que você não entenda de programação, existem sinais que podem indicar que seu site foi comprometido, como criação de usuários desconhecidos, lentidão repentina, mensagens de erro incomuns e arquivos estranhos dentro das pastas do WordPress.

Caso o plugin tenha ficado desatualizado por algum tempo, é recomendável verificar seu painel de usuários, ativar um plugin de auditoria e, se possível, analisar os registros de log da hospedagem.

Como se proteger agora

Proteção de sites WordPress
Medidas simples ajudam a prevenir ataques e proteger seu site.

Felizmente, corrigir o problema é simples. Os desenvolvedores dos plugins já lançaram atualizações que fecham as brechas. Basta atualizar imediatamente para a versão mais recente do King Addons e do ACF Extended.

Além disso, é importante ativar a autenticação de dois fatores, usar plugins de firewall, limitar acessos administrativos e manter todos os componentes do WordPress sempre atualizados.

Conclusão

Falhas como essas mostram que a segurança digital é uma responsabilidade contínua. Mesmo plugins confiáveis podem se tornar portas de entrada para ataques quando não estão atualizados. Por isso, revisar seu ambiente digital com frequência é essencial para manter a integridade do seu site.

Não está satisfeito com seu site em WordPress ou não se sente mais seguro com a plataforma? A Valente Soluções oferece desenvolvimento de sites profissionais, modernos e totalmente personalizados, utilizando tecnologias seguras e de alta performance. Se você deseja migrar, renovar ou criar um site realmente confiável, fale conosco e descubra como podemos transformar sua presença digital.

Tags

 vulnerabilidade wordpress  king addons  acf extended  falhas criticas wordpress  segurança wordpress  atualização de plugins  rce wordpress  invasão de sites  ataques wordpress  proteção wordpress

Leia Também

1.
OpenAI lança GPT image 1.5 e entra de vez na disputa contra a IA do Google
17 Dez, 2025
2.
Motorola entra na briga dos assistentes inteligentes com novo alto falante
11 Dez, 2025
3.
Perigo oculto no Visual Studio Code: o golpe do vírus escondido em imagens
16 Dez, 2025
4.
ChatGPT em alerta: Por que a OpenAI está correndo para evoluir seu modelo de IA
12 Dez, 2025
5.
Vulnerabilidades críticas no WordPress: Entenda os riscos no King Addons e ACF Extended
09 Dez, 2025

Política de Privacidade


Na Valente Soluções em Informática, privacidade e segurança são prioridades e nos comprometemos com a transparência do tratamento de dados pessoais dos nossos usuários/clientes. Por isso, esta presente Política de Privacidade estabelece como é feita a coleta, uso e transferência de informações de clientes ou outras pessoas que acessam ou usam nosso site.

Ao utilizar nossos serviços, você entende que coletaremos e usaremos suas informações pessoais nas formas descritas nesta Política, sob as normas da Constituição Federal de 1988 (art. 5º, LXXIX; e o art. 22º, XXX – incluídos pela EC 115/2022), das normas de Proteção de Dados (LGPD, Lei Federal 13.709/2018), das disposições consumeristas da Lei Federal 8078/1990 e as demais normas do ordenamento jurídico brasileiro aplicáveis.

Dessa forma, a VALENTE SOLUÇÕES EM INFORMÁTICA, doravante denominada simplesmente como "Valente Soluções", inscrita no CNPJ/MF sob o nº 25.338.191/0001-58, no papel de Controladora de Dados, obriga-se ao disposto na presente Política de Privacidade.

Cookies

A Valente Soluções não solicita ou guarda nenhum dado pessoal dos usuários em nosso banco de dados. Porém utilizamos cookies, que são arquivos de texto enviados pela plataforma ao seu computador e que nele se armazenam, que contém informações relacionadas à navegação do site. Em suma, os Cookies são utilizados para aprimorar a experiência de uso. Você pode desativar completamente esses cookies nas opções do seu browser. Entretanto, isso pode afetar sua experiência com nosso site e até com outros.

Para gerenciar os cookies do seu navegador, basta fazê-lo diretamente nas configurações do navegador, na área de gestão de Cookies. Você pode acessar tutoriais sobre o tema diretamente nos links abaixo:

  • Se você usa o Google Chrome
  • Se você usa o Mozilla Firefox
  • Se você usa o Microsoft Edge
  • Se você usa o Internet Explorer
  • Se você usa o Opera
  • Se você usa o Safari

Google Analytics

Este site usa o Google Analytics, um serviço de análise web fornecido pela Google, Inc. ("Google"). O Google Analytics utiliza uma forma específica de "cookies", ou seja, arquivos de texto, que são armazenados no seu computador e permitem a análise do seu uso do site. A informação gerada pelo cookie acerca da sua utilização do site será transmitida e armazenada em um servidor da Google nos EUA.

Gostaríamos de salientar que o Google Analytics foi ampliado neste site para incluir o código "gat._anonymizeIp ();" a fim de garantir a gravação anônima de endereços IP (as chamadas máscaras de IP). Devido à anonimização do IP neste site, seu endereço IP é abreviado pela Google dentro do território da União Europeia e do Tratado da Comunidade Econômica Europeia. Só em casos excepcionais é que o endereço IP completo é transmitido a um servidor da Google nos EUA e aí então abreviado.

A Google usa esta informação em nosso nome para analisar seu uso deste site, a fim de compilar relatórios sobre atividades do site e fornecer serviços adicionais relacionados ao uso do site e uso da Internet para o operador do site. O endereço IP transmitido para o Google Analytics pelo seu navegador não está consolidado com outros dados da Google.

Período de Armazenamento dos Seus Dados

Os dados fornecidos serão armazenados apenas durante o período necessário para realizar as respectivas finalidades para as quais nos transmitiu seus dados ou para o cumprimento das disposições legais.

Dados Coletados

Dados pessoais são informações que permitem identificação, tais como o nome, e-mail, telefone ou endereço. A Valente Soluções não coleta dados pessoais, exceto quando especificamente fornecidos nos atos de solicitação de orçamento, preenchimento do formulário de contato e salvo consentimento para a sua utilização.

Armazenamos, usamos ou transferimos seus dados pessoais apenas com seu consentimento e em situações como o processamento de uma solicitação de orçamento feita em nosso site, para responder às suas perguntas, pedidos de informações ou para informá-lo sobre novidades em nossos serviços.

Contato, Pedido de Informações, Revogação, Bloqueio, Exclusão

A qualquer momento e de forma gratuita, você poderá se opor ao uso dos seus dados pessoais, proceder à parcial ou total exclusão ou bloqueio ou pedir informações/retificações relativas aos seus dados pessoais armazenados por nós. Não é necessário preencher um formulário especial. Você pode, por exemplo, enviar um e-mail para [email protected].

Segurança dos Dados

Como dito nos tópicos acima, não armazenamos dados dos clientes em nosso banco de dados. Mesmo assim, mantemos nosso site sempre atualizado conforme a evolução das linguagens de programação e atualização das ferramentas do servidor de hospedagem. Nossos procedimentos de segurança são regularmente aprimorados, de modo a refletir o progresso tecnológico.

Atualizações e Alterações

Podemos alterar ou atualizar partes da declaração de privacidade de dados sem aviso prévio. Consulte regularmente a declaração de privacidade de dados antes de usar nosso site, para ficar a par das alterações e atualizações efetuadas.

Última atualização da declaração de privacidade de dados: agosto de 2025.

Menu Principal

  • Inicio
  • Quem Somos
  • Serviços
  • Blog
  • Portfólio
  • Contato

Inscreva-se

Gostaria de receber notícias e informações da Valente Soluções, sabendo que posso, a qualquer momento, remover meu e-mail da lista.

No Facebook

Logo Valente Soluções
© 2017 - Valente Soluções em Informática
Todos os direitos reservados.
Política de Privacidade | Termos de Uso