Скрытая угроза для интернет-магазинов: вредоносный плагин WordPress маскирует многоуровневые кардинговые скиммеры в поддельных PNG-файлах

information security
Группа анализа угроз Wordfence обнаружила сложную вредоносную кампанию, нацеленную на сайты электронной коммерции под управлением WordPress, использующие плагин WooCommerce.

Критическая уязвимость в плагине WP Freeio подвергается активной эксплуатации: более 33 000 атак

information security
В экосистеме WordPress зафиксирована массовая эксплуатация критической уязвимости в плагине WP Freeio, позволяющей злоумышленникам получать права администратора без аутентификации.

Массовая эксплуатация уязвимостей в плагинах WordPress: более 8.7 миллионов атак

information security
Эксперты по кибербезопасности зафиксировали масштабную кампанию по эксплуатации критических уязвимостей в популярных плагинах для WordPress - GutenKit и Hunk Companion.

Киберугрозы для WordPress в третьем квартале 2025 года: снижение числа уязвимостей при росте атак на пароли

information security
Компания Wordfence, ведущий поставщик решений безопасности для WordPress, опубликовала отчет об угрозах за третий квартал 2025 года. Данные демонстрируют противоречивые тенденции: значительное сокращение

Критическая уязвимость в плагине Service Finder Bookings активно эксплуатируется злоумышленниками

information security
Компания Wordfence сообщает о массовой эксплуатации критической уязвимости в плагине Service Finder Bookings для WordPress, позволяющей злоумышленникам получать несанкционированный доступ к учетным записям администраторов сайтов.

Критическая уязвимость в плагине Case Theme User для WordPress активно эксплуатируется злоумышленниками

information security
Киберпреступники активно атакуют уязвимость критической степени опасности в плагине Case Theme User для WordPress, позволяющую обходить аутентификацию и получать несанкционированный доступ к учетным записям, включая административные.

Цена «бесплатного»: как взломанные плагины WordPress используются для ослабления вашей защиты

information security
Группа анализа угроз Wordfence обнаружила новую вредоносную кампанию, которая наглядно демонстрирует скрытые риски, связанные с использованием «nulled plugins» - взломанных премиум-плагинов, измененных третьими сторонами.

Уязвимость в плагине AI Engine для WordPress подвергает риску 100 000 сайтов: детали критической ошибки Arbitrary File Upload

vulnerability
В цифровом пространстве постоянно возникают новые угрозы и последняя обнаруженная уязвимость в популярном плагине AI Engine для WordPress стала тревожным сигналом для сообщества.