Vulnerabilidade no Elementor - CVE-2022-29455
43% da web usa Wordpress, desde blogs pessoais até grandes portais de notícias.

43% da web usa Wordpress, desde blogs pessoais até grandes portais de notícias.
Elementor é um plugin muito popular de wordpress que já teve algumas vulnerabilidades no passado.
– DOM-based Reflected Cross-Site Scripting (XSS) vulnerabilidade no plugin de construção de sites Elementor, do Wordpress <= versões 3.5.5.
Problema relacionado a CVE 2022-29455
Impacto:
XSS pode causar uma variedade de problemas para o usuário final, cuja gravidade pode variar, desde um aborrecimento até comprometimento da conta. Os ataques mais severos de XSS envolvem envolvem a divulgação do cookie de sessão do usuário, permitindo que um invasor sequestre a sessão do usuário e assuma o controle da conta.
Como corrigir? Atualize seu plugin para a versão mais atual!

Escrito por
Bruno Baldo
CMO
Um pouco de marketing e um pouco de curiosidade e temos a receita pra criar um apaixonado por cyber!

Vulnerabilidade Crítica de Execução Remota de Código no Windows, CVE-2024-38063
CVSS SCORE

De DevOps a DevSecOps: integrando segurança ao seu pipeline de desenvolvimento
Como evoluir de DevOps para DevSecOps: o que muda, por que importa e como incorporar segurança em cada etapa do pipeline de desenvolvimento.

O que é segurança de aplicações? O guia completo
O que é segurança de aplicações, por que importa, os tipos de teste (SAST, DAST, SCA), como entra no SDLC, o OWASP Top 10 (2025) e boas práticas.
