GAMES • TECNOLOGIA • HARDWARE • OFERTASTUDO O QUE VOCÊ CURTE, EM UM SÓ LUGAR
𝕏
Tecnologia

WordPress 7.1.2 corrige falha crítica; atualização é recomendada

WordPress 7.1.2 corrige vulnerabilidade que, em determinadas condições, poderia permitir execução remota de código; recomendação é atualizar imediatamente.
Por Game Monkey • 22/09/2026 às 18:23

O WordPress lançou nesta terça-feira (22) a versão 7.1.2, uma atualização de segurança considerada importante para administradores de sites que utilizam a plataforma. Segundo o comunicado oficial, a nova versão corrige uma vulnerabilidade classificada como crítica, e a orientação é que os sites sejam atualizados imediatamente.

A falha foi divulgada de forma responsável pelo pesquisador Robert Ressl. Conforme a equipe de segurança do WordPress, um invasor sem autenticação poderia, sob determinadas condições, explorar a resolução de modelos de página para incluir um arquivo PHP local legível localizado fora dos diretórios dos temas ativos.

Falha poderia levar à execução remota de código

O ponto de maior preocupação é que, caso determinadas pré-condições relacionadas ao ambiente do servidor e ao tema ativo fossem atendidas, a vulnerabilidade poderia resultar em execução remota de código (RCE). Na prática, esse tipo de vulnerabilidade pode permitir a execução de código no servidor afetado, embora a exploração descrita pelo WordPress dependa das condições específicas citadas no alerta.

A vulnerabilidade recebeu a identificação CVE-2026-87902, além da referência GHSA-7hp8-65ch-5whp.

WordPress recomenda atualização imediata

Por se tratar de uma atualização de segurança, o próprio projeto recomenda que os administradores não adiem a instalação.

Quem administra um site pode acessar o painel do WordPress, entrar em Painel → Atualizações e utilizar a opção “Atualizar agora”. Nos sites configurados para receber atualizações automáticas em segundo plano, o processo deve ser iniciado automaticamente.

A versão 7.1.2 também já está disponível oficialmente para download.

Baixar o WordPress 7.1.2

Correção também chegará a versões anteriores

O WordPress informou ainda que está disponibilizando a correção, como cortesia, para todas as versões atualmente elegíveis a receber atualizações de segurança, a partir do WordPress 4.7.

Esses backports estão sendo preparados e serão distribuídos à medida que ficarem prontos. Apesar disso, o projeto ressalta que somente a versão mais recente do WordPress recebe suporte ativo.

Para proprietários de portais, lojas virtuais, blogs e sites institucionais, a recomendação é verificar a versão instalada e manter também uma rotina de backup antes de alterações importantes no sistema.

Qual sua reação para esta matéria?