È stata identificata una campagna malevola che coinvolge diversi plugin di WordPress sfruttati per compromettere i siti Web basati sulla nota piattaforma di content management system e creare finti account amministratore con cui prenderne il controllo ed esfiltrare informazioni sensibili.
CAMPAGNA MALWARE
Plugin WordPress sfruttati per violare i siti Web ed esfiltrare dati: update urgente
È stato identificato un attacco alla supply chain dei plugin di WordPress condotto mediante cinque plugin compromessi con codice PHP dannoso: sfruttandoli, un aggressore potrebbe compromettere i siti Web, creare finti account amministrativi ed esfiltrare informazioni sensibili. Ecco le soluzioni di mitigazione
Editor Cybersecurity360.it

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Direttiva NIS2 e DORA: le nuove priorità per la sicurezza IT
08 Mag 2026 -

Chaos ransomware: quando lo spionaggio iraniano si maschera da cybercrime
07 Mag 2026 -

Sicurezza architetturale: i nuovi contratti hardware-software contro gli attacchi side-channel
07 Mag 2026 -

Cyber resilience: perché la sicurezza oggi va oltre la protezione dell’IT
05 Mag 2026 -

L’era di Mythos: così l’IA ha imposto la remediation autonoma
05 Mag 2026









