WP Maps Pro falha cria contas admin em sites WordPress
Falha permite criação de contas admin sem autenticação - veja como se proteger.

Resumo rapido
Uma falha crítica no plugin WP Maps Pro permite que hackers criem contas de administrador em sites WordPress sem autenticação. A vulnerabilidade afeta versões 6.1.0 e anteriores, explorando um recurso de "acesso temporário" mal protegido.
Neste artigo voce vai aprender:
- O que é a falha no WP Maps Pro
- Como a falha funciona
- Sinais de alerta para identificar a exploração
- Como proteger seu site WordPress
- Checklist prático para mitigar riscos
O que é a falha no WP Maps Pro?
A falha no WP Maps Pro é uma vulnerabilidade crítica que afeta versões 6.1.0 e anteriores do plugin. Descoberta pelo pesquisador de segurança David Brown, a falha permite que hackers criem contas de administrador em sites WordPress sem a necessidade de autenticação.
Como a falha funciona
A vulnerabilidade explora um recurso de "acesso temporário" do plugin, que deveria permitir que a equipe de suporte acessasse sites para solução de problemas. No entanto, o endpoint AJAX usado para esse recurso é acessível a usuários não autenticados, permitindo a criação de contas administrativas através de um pedido especialmente elaborado.
Sinais de alerta
Fique atento aos seguintes sinais de que seu site pode estar comprometido:
- Novas contas de administrador que você não criou.
- Atividades suspeitas nos logs de acesso do site.
- Alterações inesperadas nas configurações do site.
Como se proteger
Para proteger seu site WordPress, siga estas etapas:
- Atualize o WP Maps Pro para a versão mais recente.
- Revise as contas de administrador existentes e remova as desconhecidas.
- Monitore regularmente os logs de acesso do site.
Checklist pratico
- Atualizar o plugin WP Maps Pro.
- Verificar e remover contas de administrador desconhecidas.
- Implementar monitoramento contínuo de segurança.
Perguntas frequentes
O que é o WP Maps Pro?
WP Maps Pro é um plugin premium para WordPress que permite criar mapas interativos e localizadores de lojas.
Quais versões do WP Maps Pro são afetadas?
As versões 6.1.0 e anteriores do WP Maps Pro são afetadas pela vulnerabilidade.
Como posso saber se meu site foi comprometido?
Verifique a existência de novas contas de administrador e revise os logs de acesso do site para atividades suspeitas.
Proteja sua empresa com a MFA2GO
Entre em contato com nossos especialistas para garantir a segurança do seu site WordPress e evitar explorações futuras.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.
