CAMPAGNA MALWARE

Plugin WordPress sfruttati per violare i siti Web ed esfiltrare dati: update urgente



Indirizzo copiato

È stato identificato un attacco alla supply chain dei plugin di WordPress condotto mediante cinque plugin compromessi con codice PHP dannoso: sfruttandoli, un aggressore potrebbe compromettere i siti Web, creare finti account amministrativi ed esfiltrare informazioni sensibili. Ecco le soluzioni di mitigazione

Pubblicato il 25 giu 2024

Paolo Tarsitano

Editor Cybersecurity360.it



WPForms, una falla nel plug-in permette il rimborso di Stripe su milioni di siti WordPress

È stata identificata una campagna malevola che coinvolge diversi plugin di WordPress sfruttati per compromettere i siti Web basati sulla nota piattaforma di content management system e creare finti account amministratore con cui prenderne il controllo ed esfiltrare informazioni sensibili.

Continua a leggere questo articolo

Articoli correlati