Você sabe em que versão o WordPress do seu site está agora? Se a resposta for "não faço ideia", você não está sozinho. A maioria dos donos de pequeno negócio trata o site como uma vitrine pronta: publicou, funciona, ninguém mexe mais. Só que atrás dessa vitrine roda um software que pede manutenção como qualquer outro sistema do negócio, e uma falha descoberta neste mês mostra bem o tamanho do risco de deixar essa manutenção de lado.
No dia 18 de setembro, o portal The Hacker News revelou uma vulnerabilidade batizada de Click2Shell, presente em versões do WordPress entre a 6.0 e a 7.1. Na prática: um administrador logado que abre um link malicioso, sem perceber nada de estranho na tela, pode acabar disparando sozinho a instalação de um tema no site, sem ter pedido isso conscientemente. Combinada com um tema vulnerável, essa brecha evolui para execução de código no servidor, ou seja, controle completo sobre o site. A equipe do WordPress já lançou a correção, na versão 7.1.1, e não há solução alternativa conhecida: o caminho é atualizar.
Vale entender por que isso importa tanto. O WordPress move 40,2% de todos os sites do mundo, segundo o instituto de pesquisa W3Techs, e é a plataforma mais comum entre pequenos negócios brasileiros com loja virtual, blog institucional ou site de serviços. Se o seu site foi feito por uma agência, por um freelancer ou por você mesmo, a chance de estar rodando WordPress é real. E manter o site atualizado não é questão de tempo sobrando, é decisão de risco, tomada mesmo sem ninguém perceber que está decidindo. Vale o mesmo princípio de qualquer sistema que guarda dado de cliente: software parado no tempo é porta destrancada, mesmo que a fachada continue bonita.
O cuidado aqui vai além do site sair do ar por um dia. Um site invadido pode virar porta de entrada para o roubo de dado de cliente, nome, telefone, endereço e, em alguns casos, dado de pagamento. Isso esbarra direto na LGPD: o dono do negócio responde pelo tratamento desses dados, mesmo quando a falha técnica vem de um software de terceiro. E não é raro um site comprometido virar palco de golpe, hospedando página falsa ou redirecionando visitante sem o dono notar nada até o estrago já estar feito.
Não precisa entender de código para se proteger disso. Precisa é ter alguém de olho na manutenção, na atualização e no monitoramento do que sustenta o site, do mesmo jeito que se cuida de qualquer outro sistema do negócio. É esse tipo de cuidado, aplicado com rigor de infraestrutura, que a Lazarete Automações leva para dentro dos pequenos negócios que atende. Se você não sabe em que versão o seu site está agora, vale a pena descobrir hoje, antes que alguém descubra por você.
