NOTIFICAÇÃO DE SEGURANÇA — Vulnerabilidade Crítica no Elementor Pro

Notificação de Segurança — Vulnerabilidade Crítica no Elementor Pro

Quarta-feira, Setembro 2, 2026

Saudações,

A AngoWeb informa os clientes que utilizam WordPress com o plugin Elementor Pro sobre a identificação de uma vulnerabilidade crítica que está atualmente a ser explorada ativamente por atacantes para comprometer websites vulneráveis.

A vulnerabilidade afeta versões do Elementor Pro até à versão 4.2.1 e pode em determinadas configurações, permitir o carregamento não autorizado de ficheiros e o comprometimento do website.

A correção encontra-se disponível na versão 4.2.2 ou superior.

Recomendação imediata

Caso utilizem o Elementor Pro, recomendamos que:

  • atualizem imediatamente o Elementor Pro para a versão 4.2.2 ou superior;
  • mantenham o WordPress, plugins e temas atualizados;
  • removam plugins e temas que já não sejam utilizados;
  • verifiquem se existem utilizadores administrativos desconhecidos;
  • verifiquem alterações ou ficheiros suspeitos adicionados recentemente ao website;
  • utilizem uma solução de segurança para WordPress, como o Wordfence ou outra solução equivalente;
  • mantenham cópias de segurança atualizadas do website.

Recomendamos atenção especial aos websites que utilizam formulários do Elementor Pro com funcionalidades de upload de ficheiros.

Caso o site apresente comportamento suspeito

Caso identifiquem alterações não autorizadas, ficheiros desconhecidos, novos utilizadores administrativos ou outro comportamento anormal, recomendamos que coloquem o website em manutenção e solicitem a análise do profissional ou empresa responsável pela manutenção do site.

Caso seja necessário restaurar o website para uma versão anterior disponível nos nossos backups, poderão abrir um ticket de suporte com a respetiva solicitação.

Reforçamos que esta é uma medida preventiva de segurança e não significa necessariamente que o vosso website tenha sido comprometido.

A AngoWeb recomenda que todos os clientes WordPress mantenham uma rotina regular de atualização e monitorização dos seus websites para reduzir o risco de exploração de vulnerabilidades conhecidas.

Equipa AngoWeb