Alerta de Segurança Crítica: Ataque de Cadeia de Suprimentos ao Plugin Gravity Forms

2025-07-12
Alerta de Segurança Crítica: Ataque de Cadeia de Suprimentos ao Plugin Gravity Forms

Pesquisadores de segurança descobriram um ataque de cadeia de suprimentos direcionado ao plugin Gravity Forms do WordPress, com código malicioso embutido na versão 2.9.12. Os atacantes usaram funções de backdoor, `update_entry_detail` e `list_sections`, para roubar informações do site, criar contas de administrador e executar código arbitrário. O código malicioso foi removido do download oficial e a versão 2.9.13 foi lançada. Todos os usuários do Gravity Forms devem atualizar imediatamente e verificar seus servidores em busca de arquivos maliciosos e solicitações de rede.

Desenvolvimento plugin WordPress