IT

Уязвимость в Ninja Forms активно используется для взлома сайтов на WordPress

Злоумышленники эксплуатируют уязвимости межсайтового скриптинга в популярных плагинах WordPress для установки бэкдоров и создания поддельных учетных записей администраторов.

·1 мин. чтения
Уязвимость в Ninja Forms активно используется для взлома сайтов на WordPress

Киберпреступники начали новую волну атак на веб-ресурсы под управлением популярной CMS WordPress. Согласно последним данным, хакерлы активно используют уязвимости хранимого межсайтового скриптинга (XSS) в двух независимых плагинах.

Речь идет о плагинах Ninja Forms и WPC Product Bundles for WooCommerce. Используя эти бреши в защите, злоумышленники внедряют на взломанные сайты бэкдоры и создают новые учетные записи администраторов с повышенными привилегиями.

Данная ситуация в очередной раз демонстрирует уязвимость экосистемы плагинов WordPress, которую ежедневно используют миллионы сайтов по всему миру. Отсутствие своевременных обновлений часто приводит к полной компрометации ресурсов.

Для специалистов по безопасности и владельцев веб-сайтов в регионе это служит важным напоминанием о необходимости жесткого контроля за обновлениями ПО. Игнорирование патчей безопасности может стоить потери контроля над бизнесом в сети.

Эксперты рекомендуют срочно обновить указанные плагины до актуальных версий и тщательно проверить список пользователей с правами администратора на предмет наличия подозрительных учетных записей.

#BleepingComputer

Похожие статьи