Уязвимость в Ninja Forms активно используется для взлома сайтов на WordPress
Злоумышленники эксплуатируют уязвимости межсайтового скриптинга в популярных плагинах WordPress для установки бэкдоров и создания поддельных учетных записей администраторов.

Киберпреступники начали новую волну атак на веб-ресурсы под управлением популярной CMS WordPress. Согласно последним данным, хакерлы активно используют уязвимости хранимого межсайтового скриптинга (XSS) в двух независимых плагинах.
Речь идет о плагинах Ninja Forms и WPC Product Bundles for WooCommerce. Используя эти бреши в защите, злоумышленники внедряют на взломанные сайты бэкдоры и создают новые учетные записи администраторов с повышенными привилегиями.
Данная ситуация в очередной раз демонстрирует уязвимость экосистемы плагинов WordPress, которую ежедневно используют миллионы сайтов по всему миру. Отсутствие своевременных обновлений часто приводит к полной компрометации ресурсов.
Для специалистов по безопасности и владельцев веб-сайтов в регионе это служит важным напоминанием о необходимости жесткого контроля за обновлениями ПО. Игнорирование патчей безопасности может стоить потери контроля над бизнесом в сети.
Эксперты рекомендуют срочно обновить указанные плагины до актуальных версий и тщательно проверить список пользователей с правами администратора на предмет наличия подозрительных учетных записей.



