cibercriminosos-exploram-vulnerabilidade-de-zero-dia-no-plugin-backupbuddy-do-wordpress

Cibercriminosos exploram vulnerabilidade de zero dia no plugin BackupBuddy do WordPress

Pesquisadores do Wordfence alertam para uma nova atividade maliciosa onde cibercriminosos estão explorando uma vulnerabilidade de zero dia em um plugin do WordPress chamado BackupBuddy. Plugin BackupBuddy do WordPress sendo explorado por cibercriminosos Na última terça-feira, a equipe do Wordfence Threat Intelligence foi informada de uma vulnerabilidade sendo explorada ativamente no plugin BackupBuddy WordPress. Este […]

Temas e plug-ins pirateados são a ameaça mais difundida para sites WordPress

Milhares de lojas WooCommerce no WordPress estão expostas a hackers

Pesquisadores da empresa WebArx relataram que hackers estão ativamente tentando explorar várias falhas no Discount Rules para o plugin WooCommerce do WordPress. A lista de vulnerabilidades inclui injeção de SQL, falhas de autorização e vulnerabilidades de segurança de cross-site scripting não autenticados. Portanto, os invasores estão tentando atingir sites baseados no WooCommerce que executam versões desatualizadas […]

Temas e plug-ins pirateados são a ameaça mais difundida para sites WordPress

Erros do plugin Newsletter do WordPress permitem que hackers injetem backdoors em 300 mil sites

Os proprietários de sites WordPress que usam o plugin Newsletter são aconselhados a atualizar suas instalações para bloquear ataques. A vulnerabilidade permite que hackers injetem backdoors, criem administradores não autorizados e potencialmente dominem seus sites. A vulnerabilidade foi encontrada no plugin Newsletter do WordPress, que já foi baixado mais de 12 milhões de vezes desde que […]