Saudações,
A AngoWeb informa os clientes que utilizam WordPress com o plugin Elementor Pro sobre a identificação de uma vulnerabilidade crítica que está atualmente a ser explorada ativamente por atacantes para comprometer websites vulneráveis.
A vulnerabilidade afeta versões do Elementor Pro até à versão 4.2.1 e pode em determinadas configurações, permitir o carregamento não autorizado de ficheiros e o comprometimento do website.
A correção encontra-se disponível na versão 4.2.2 ou superior.
Recomendação imediata
Caso utilizem o Elementor Pro, recomendamos que:
- atualizem imediatamente o Elementor Pro para a versão 4.2.2 ou superior;
- mantenham o WordPress, plugins e temas atualizados;
- removam plugins e temas que já não sejam utilizados;
- verifiquem se existem utilizadores administrativos desconhecidos;
- verifiquem alterações ou ficheiros suspeitos adicionados recentemente ao website;
- utilizem uma solução de segurança para WordPress, como o Wordfence ou outra solução equivalente;
- mantenham cópias de segurança atualizadas do website.
Recomendamos atenção especial aos websites que utilizam formulários do Elementor Pro com funcionalidades de upload de ficheiros.
Caso o site apresente comportamento suspeito
Caso identifiquem alterações não autorizadas, ficheiros desconhecidos, novos utilizadores administrativos ou outro comportamento anormal, recomendamos que coloquem o website em manutenção e solicitem a análise do profissional ou empresa responsável pela manutenção do site.
Caso seja necessário restaurar o website para uma versão anterior disponível nos nossos backups, poderão abrir um ticket de suporte com a respetiva solicitação.
Reforçamos que esta é uma medida preventiva de segurança e não significa necessariamente que o vosso website tenha sido comprometido.
A AngoWeb recomenda que todos os clientes WordPress mantenham uma rotina regular de atualização e monitorização dos seus websites para reduzir o risco de exploração de vulnerabilidades conhecidas.
Equipa AngoWeb




