Hackers estão ativamente explorando uma falha crítica de segurança no plug-in WP-Automatic para WordPress. Essa…
wordpress
Até 200.000 sites WordPress correm o risco de ataques contínuos que exploram uma vulnerabilidade crítica de segurança não corrigida no plug-in Ultimate Member.
A vulnerabilidade está ligada à atualização mais recente do WordPress, a versão 5.
Por meio do plugin, o código é injetado em páginas ou postagens do WordPress. É suficiente para o invasor acessar esses links para que o código seja executado
Hackers exploram vulnerabilidade do plugin do Wordpress Elementor, que permite executar comandos se passando por outro usuário.
Os hackers estão explorando ativamente duas vulnerabilidades de gravidade crítica no tema Houzez e no plugin para WordPress, dois complementos premium usados principalmente em sites imobiliários.
O plug-in do curso on-line do WordPress ‘LearnPress’ era vulnerável a várias falhas de gravidade crítica, incluindo injeção de SQL pré-autenticação e inclusão de arquivo local.