Alerta de Segurança Crítica: Ataque de Cadeia de Suprimentos ao Plugin Gravity Forms
2025-07-12

Pesquisadores de segurança descobriram um ataque de cadeia de suprimentos direcionado ao plugin Gravity Forms do WordPress, com código malicioso embutido na versão 2.9.12. Os atacantes usaram funções de backdoor, `update_entry_detail` e `list_sections`, para roubar informações do site, criar contas de administrador e executar código arbitrário. O código malicioso foi removido do download oficial e a versão 2.9.13 foi lançada. Todos os usuários do Gravity Forms devem atualizar imediatamente e verificar seus servidores em busca de arquivos maliciosos e solicitações de rede.
Desenvolvimento
plugin WordPress