Falha crítica no All-in-One WP Migration, plugin do WordPress com mais de 5 milhões de instalações ativas, permite controle total de sites
A vulnerabilidade CVE-2026-19949 é uma falha de SQL injection causada pelo tratamento incorreto de barras invertidas e aspas durante a restauração de arquivos. A correção está disponível na versão 7.110 e recomenda-se atualizar imediatamente.