Pi-hole expõe vazamento de dados de doadores por falha de segurança

O Pi-hole revelou uma falha de segurança que expôs e-mails de doadores devido a uma vulnerabilidade em um plugin do WordPress. Nenhum dado financeiro foi comprometido, mas a equipe criticou o tempo de resposta do desenvolvedor do plugin.

Pi-hole expõe vazamento de dados de doadores por falha de segurança
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Pi-hole Revela Incidente de Segurança em E-mails de Doadores

O Pi-hole revelou uma vulnerabilidade de segurança que expôs os endereços de e-mail de doadores devido a uma falha em seu sistema de doações baseado no WordPress. O projeto de filtro DNS de código aberto confirmou que nomes e endereços de e-mail fornecidos durante as doações estavam publicamente acessíveis no código-fonte das páginas web.

Quais Informações Foram Comprometidas

A falha envolveu apenas nomes e endereços de e-mail enviados através do formulário de doação do Pi-hole. As informações financeiras permaneceram seguras, pois o processamento de pagamentos é tratado externamente pelo Stripe e PayPal. O produto Pi-hole em si não foi afetado por este incidente.

Cronologia da Descoberta

Em 28 de julho de 2025, o Pi-hole recebeu relatos de doadores sobre e-mails suspeitos. A equipe rastreou o problema até um plugin da página de doações após usuários relatarem que as informações dos doadores estavam visíveis através de simples ações de 'visualizar código-fonte da página'. Postagens no Reddit e discussões no fórum Discourse ajudaram a identificar o problema.

Vulnerabilidade do Plugin Identificada

A falha de segurança estava no GiveWP, um plugin de doações para WordPress. A versão 4.6.1 incluía uma correção crítica para 'visibilidade das informações do doador'. Um problema arquivado no GitHub mostrou que a vulnerabilidade permitia acesso público aos dados de doação através da inspeção do código-fonte da página.

Resposta e Responsabilidade

O Pi-hole expressou decepção com a abordagem da correção de segurança e o cronograma de comunicação do GiveWP. Embora a correção tenha sido lançada horas após o relatório, a notificação oficial foi atrasada. O Pi-hole assumiu total responsabilidade pelo incidente e pediu desculpas aos doadores afetados, enfatizando seu compromisso em restaurar a confiança.

Artigos relacionados

Plex Sofre Violação de Dados e Força Redefinição de Senhas
Tecnologia
AI relevance 94.4%

Plex Sofre Violação de Dados e Força Redefinição de Senhas

A plataforma de streaming Plex sofreu um vazamento de dados que comprometeu e-mails, nomes de usuário e senhas com...

Orange Belgium Sofre Grande Violação de Dados Afetando 850 Mil Clientes
Crime
AI relevance 88.9%

Orange Belgium Sofre Grande Violação de Dados Afetando 850 Mil Clientes

A Orange Belgium sofreu um ciberataque que comprometeu 850.000 contas de clientes, expondo dados pessoais mas...

Orange Bélgica reforça segurança após grande vazamento de dados
Crime
AI relevance 83.3%

Orange Bélgica reforça segurança após grande vazamento de dados

Orange Bélgica introduz notificações por SMS para solicitações de troca de SIM após roubo de dados de 850.000...

Nissan confirma vazamento de dados de 21.000 clientes após ataque à Red Hat
Tecnologia
AI relevance 77.8%

Nissan confirma vazamento de dados de 21.000 clientes após ataque à Red Hat

A Nissan confirmou que 21.000 clientes foram afetados por um vazamento de dados originado na Red Hat. Hackers...

Vazamento de Dados do Pornhub: Hackers Ameaçam Expor 200M de Registros
Cripto
AI relevance 72.2%

Vazamento de Dados do Pornhub: Hackers Ameaçam Expor 200M de Registros

Hackers do grupo ShinyHunters roubaram 200 milhões de registros de usuários premium do Pornhub e exigem resgate em...

App de segurança Tea sofre vazamento de 13.000 IDs
Crime
AI relevance 66.7%

App de segurança Tea sofre vazamento de 13.000 IDs

O aplicativo de segurança feminina Tea sofreu um grande vazamento de dados, expondo 13.000 IDs e 75.000 fotos....