Title: Segurança
Author: WordPress.org
Published: 1 dezembro, 2025

---

# Segurança

Levamos a sério a segurança do projeto WordPress e do ecossistema. Com [mais de 20 anos de história](https://wordpress.org/about/history/)
e presente em mais de 43% da internet, temos o compromisso de garantir a segurança
para todos, desde blogueiros independentes até organizações empresariais.

O WordPress incentiva a divulgação responsável das vulnerabilidades nos arquivos
básicos do WordPress, nos plugins e temas disponíveis no WordPress.org ou no ecossistema
mais amplo do WordPress.

Se você acredita ter encontrado uma vulnerabilidade no WordPress, mantenha a confidencialidade
e [relate à equipe de segurança do WordPress](https://make.wordpress.org/core/handbook/testing/reporting-security-vulnerabilities/).

Se você acredita ter encontrado uma vulnerabilidade em um plugin ou tema do WordPress
que está disponível no WordPress.org, mantenha a confidencialidade.

 * Para vulnerabilidades de plugins, [relate-as ao desenvolvedor do plugin e à equipe de plugins](https://developer.wordpress.org/plugins/wordpress-org/plugin-security/reporting-plugin-security-issues/).
 * Para vulnerabilidades de temas, [relate-as ao desenvolvedor do tema e à equipe de revisão de temas](https://developer.wordpress.org/themes/theme-security/theme-security-issues/).

## Nosso processo

O projeto WordPress tem o compromisso de fornecer uma plataforma estável, segura
e confiável para mais de 43% da internet. O [ciclo de desenvolvimento dos arquivos básicos do WordPress](https://make.wordpress.org/core/handbook/contribute/codebase/)
inclui revisão do código durante todo o processo, com contribuições de código aberto
revisadas por colaboradores confiáveis.

A equipe de segurança do WordPress trabalha para identificar e solucionar problemas
de segurança em todo o programa dos arquivos básicos do WordPress, fortalecer o 
programa contra ameaças, como as [dez melhores da OWASP](https://owasp.org/www-project-top-ten/),
e [fornecer orientações](https://developer.wordpress.org/apis/security/) em todo
o ecossistema.

Além de mais de 50 especialistas confiáveis, incluindo desenvolvedores líderes, 
pesquisadores de segurança e colaboradores importantes de todos os componentes do
WordPress, [membros patrocinados da equipe de segurança](https://wordpress.org/five-for-the-future/)
dedicam tempo para identificar e solucionar problemas no programa e no ecossistema.

Para solucionar as vulnerabilidades de segurança divulgadas de forma responsável,
a equipe de segurança trabalha para desenvolver correções, criar casos de teste 
robustos e [liberar essas correções em versões de correção de erros](https://wordpress.org/news/category/security/).
Embora apenas a versão mais recente do WordPress seja oficialmente compatível, a
equipe de segurança também [reporta as correções para versões mais antigas como cortesia](https://make.wordpress.org/security/2022/09/07/dropping-security-updates-for-wordpress-versions-3-7-through-4-0/),
para garantir que os sites mais antigos recebam correções críticas de segurança 
através de atualizações automáticas.

A equipe de segurança também trabalha diretamente com importantes provedores de 
hospedagem na internet e provedores de ecossistemas de segurança, para detectar 
e minimizar ameaças a sites baseados em WordPress, incluindo a coordenação de lançamentos
de versões e o desenvolvimento de mitigações de firewall para aplicativos da internet(
WAF).

Saiba mais sobre [projeto WordPress em nosso informativo técnico](https://github.com/WordPress/Security-White-Paper/blob/master/WordPressSecurityWhitePaper.pdf?raw=true).

## Desenvolvedores de plugins

O [guia de segurança no manual de APIs comuns](https://developer.wordpress.org/apis/security/)
é seu guia de referência para princípios de desenvolvimento seguro.

Se você acredita ter identificado um problema de segurança no seu próprio plugin,
a equipe de plugins do WordPress está aqui para ajudá-lo.

[Saiba mais sobre como lidar com problemas de segurança no seu plugin.](https://developer.wordpress.org/plugins/wordpress-org/plugin-security/)

## Desenvolvedores de temas

O [guia de segurança no manual de APIs comuns](https://developer.wordpress.org/apis/security/)
é seu guia de referência para princípios de desenvolvimento seguro.

Se você acredita ter identificado um problema de segurança no seu próprio tema, 
a equipe de revisão de temas do WordPress está aqui para ajudá-lo.

[Saiba mais sobre como lidar com problemas de segurança no seu tema.](https://developer.wordpress.org/themes/theme-security/theme-security-issues/)

## Provedores de hospedagem

O [guia de segurança no manual de administração avançada](https://developer.wordpress.org/advanced-administration/security/)
contém informações importantes sobre como proteger seu ambiente de hospedagem.

Também recomendamos fortemente a [publicação de uma política de divulgação responsável](https://cheatsheetseries.owasp.org/cheatsheets/Vulnerability_Disclosure_Cheat_Sheet.html#receiving-vulnerability-reports)
própria.