Новости / плагины (4)

0day в плагине для WordPress открывает удалённый доступ к сайтам

WordPress

Злоумышленники активно эксплуатируют критическую уязвимость в плагине для WordPress Royal Elementor Addons и Templates. Эксплуатация ошибки была замечена еще до того, как производитель выпустил исправление, из-за чего хакеры использовали ее как нулевой день.

Читать пост

Новое вредоносное ПО маскируется под легитимный плагин кэширования и заражает сайты WordPress

Взлом Wordpress

Вредоносное ПО представляет собой бэкдор со множеством функций, которые позволяют управлять плагинами и скрываться на зараженных сайтах, заменять контент или перенаправлять определенных пользователей на вредоносные ресурсы, пишет Securitylab.

Читать пост

Wordpress-плагин Forminator уязвим даже для неавторизированных злоумышленников

Wordpress

Национальная база данных уязвимостей США (NVD) опубликовала информацию о критической уязвимости под идентификатором CVE-2023-4596 в плагине контактных формForminator дляWordPress вплоть до версии 1.24.6.

Читать пост

Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress

уязвимость WordPress

Уязвимость, которая получила идентификатор CVE-2023-3460 (оценка CVSS: 9.8), затрагивает все версии плагина Ultimate Member, включая последнюю версию (2.6.6), которая была выпущена 29 июня 2023 года.

Читать пост

Рекламные плагины браузера используются для распространения загрузчика LegionLoader

LegionLoader

Специалисты Лаборатории Касперского обнаружили новую вредоносную кампанию, которая использует загрузчик Satacom (LegionLoader), для распространения вредоносного расширения для браузера, предназначенного для кражи криптовалюты. Это передает Securitylab.

Читать пост

Злоумышленники взломали 1200 серверов Emby и установили на них вредоносный плагин, похищающий учётные данные

Emby

Компания Emby, специализирующаяся на медиасерверном программном обеспечении сообщила, что удалённо остановила работу нераскрытого количества серверов своих пользователей, которые были взломаны с помощью известной уязвимости и небезопасной конфигурации административного аккаунта.

Читать пост

3 миллиона атак за 2 дня: очередной плагин WordPress активно эксплуатируется хакерами

Wordpress

Более 40 тысяч сайтов на WordPress подвержены риску из-за уязвимости в плагине «Beautiful Cookie Consent Banner», который используется для добавления баннеров с запросом согласия на использование cookie-файлов.

Читать пост

Критические уязвимости в плагине WordPress Houzez позволяют захватить веб-сайт

Wordpress

Согласно новому отчёту Patchstack, хакеры активно используют 2 критические уязвимости в плагине Houzez для WordPress, используемых в основном на сайтах недвижимости.

Читать пост

75 000 веб-сайтов на WordPress уязвимы для атак хакеров

Wordpress

Всему виной популярный плагин, расширяющий встроенный функционал. LearnPress — это подключаемый модуль системы управления обучением (LMS), который позволяет веб-сайтам на WordPress легко создавать онлайн-курсы, уроки, викторины и тесты, поясняет Securitylab.

Читать пост

WordPress-плагин для работы с подарочными картами стал новым вектором атаки

WordPress

Хакеры активно используют критическую уязвимость в WordPress плагине YITH WooCommerce Gift Cards Premium, который используется на более чем 50 000 веб-сайтов. YITH WooCommerce Gift Cards Premium – это плагин, который позволяет владельцам сайтов продавать подарочные карты в своих интернет-магазинах, поясняет Securitylab.

Читать пост