Notificação de Segurança — Vulnerabilidade Crítica no Plugin Super Forms

Sexta-feira, Setembro 4, 2026

Saudações,

A AngoWeb informa os clientes que utilizam WordPress com o plugin Super Forms – Drag & Drop Form Builder sobre a identificação de uma vulnerabilidade crítica de segurança que está atualmente a ser explorada ativamente por atacantes.

A vulnerabilidade afeta versões do plugin Super Forms até à versão 6.3.313 e pode permitir o carregamento não autorizado de ficheiros maliciosos no website, podendo resultar no comprometimento do site.

A correção encontra-se disponível na versão 6.3.314 ou superior.

Recomendação imediata

Caso utilizem o plugin Super Forms, recomendamos que:

  • atualizem imediatamente o Super Forms para a versão 6.3.314 ou superior;
  • mantenham o WordPress, plugins e temas sempre atualizados;
  • removam plugins e temas que já não estejam em utilização;
  • verifiquem a existência de ficheiros desconhecidos ou recentemente adicionados ao website;
  • verifiquem se existem utilizadores administrativos desconhecidos;
  • utilizem uma solução de segurança para WordPress, como o Wordfence ou equivalente;
  • mantenham cópias de segurança atualizadas do website.

Caso encontrem ficheiros, utilizadores ou alterações que não tenham sido efetuados por vocês ou pelo responsável pela manutenção do website, recomendamos uma análise imediata do site.

Se houver suspeita de comprometimento, poderá igualmente ser necessário restaurar o website para uma versão anterior limpa disponível nos pontos de restauração.

Reforçamos que esta comunicação constitui uma medida preventiva de segurança e não significa necessariamente que o vosso website tenha sido comprometido.

A AngoWeb recomenda que todos os clientes WordPress mantenham uma rotina regular de atualização e monitorização dos seus websites, uma vez que instalações, plugins ou temas desatualizados representam um dos principais vetores de comprometimento.

Equipa AngoWeb