Более 5 000 сайтов WordPress подверглись атаке вредоносного ПО WP3.XYZ

security
Компания c/side сообщила о широкомасштабной кампании вредоносного программного обеспечения, нацеленной на сайты WordPress. Кампания затронула более 5 000 сайтов во всем мире.

Атака на цепочку поставок плагинов WordPress.org привела к появлению 5 скомпрометированных плагинов WordPress

security
В ходе анализа команде Wordfence Threat Intelligence стало известно о заражении плагина Social Warfare вредоносным кодом, после чего были обнаружены еще четыре зараженных плагина.

Новая кампания вредоносного ПО нацелена на плагин WP-Automatic

vulnerability
В плагине WP-Automatic была обнаружена критическая уязвимость представляющая SQL-инъекцию. Злоумышленники могут использовать эту уязвимость для несанкционированного доступа к веб-сайтам и получения полного контроля над ними.

Sign1 Malware IOCs

security
Недавно Sucuri получили обращение от нового клиента, который сообщил о случайных всплывающих окнах на своем сайте. После исследования было обнаружено, что проблему вызывает инъекция JavaScript, связанная с вредоносной кампанией Sign1.

Уязвимость неаутентифицированной загрузки файлов в аддонах и шаблонах Royal Elementor

vulnerability
В ходе расследования серии сайтов, подвергшихся активной компрометации, WPScan заметили постоянное присутствие установленного плагина Royal Elementor Addons and Templates.

Эксплуатация критической уязвимости WordPress Elementor Pro

vulnerability
22 марта 2023 года компания Elementor Pro выпустила версию 3.11.7 своего плагина, в которой исправлена критическая уязвимость, которая в сочетании с работающим на сайте плагином WooCommerce позволяет любому

WordPress: Тема Houzez Уязвимость неавторизованного повышения привилегий эксплуатируется в дикой природе

vulnerability
Тема Houzez - это тема премиум-класса, продаваемая на ThemeForest и имеющая более 35 000 продаж. Она описывается как тема, специально разработанная для индустрии недвижимости.