Более 5 000 сайтов WordPress подверглись атаке вредоносного ПО WP3.XYZ

Компания c/side сообщила о широкомасштабной кампании вредоносного программного обеспечения, нацеленной на сайты WordPress. Кампания затронула более 5 000 сайтов во всем мире.

Атака на цепочку поставок плагинов WordPress.org привела к появлению 5 скомпрометированных плагинов WordPress

В ходе анализа команде Wordfence Threat Intelligence стало известно о заражении плагина Social Warfare вредоносным кодом, после чего были обнаружены еще четыре зараженных плагина.

Новая кампания вредоносного ПО нацелена на плагин WP-Automatic

vulnerability
В плагине WP-Automatic была обнаружена критическая уязвимость представляющая SQL-инъекцию. Злоумышленники могут использовать эту уязвимость для несанкционированного доступа к веб-сайтам и получения полного контроля над ними.

Sign1 Malware IOCs

Недавно Sucuri получили обращение от нового клиента, который сообщил о случайных всплывающих окнах на своем сайте. После исследования было обнаружено, что проблему вызывает инъекция JavaScript, связанная с вредоносной кампанией Sign1.

FakeUpdateRU Malware IOCs

Компания Sucuri сообщает о появлении нового варианта вредоносной программы Fake Google Chrome update, получившей прозвище "FakeUpdateRU". Вредоносная программа обманывает пользователей, заставляя их загрузить

Уязвимость неаутентифицированной загрузки файлов в аддонах и шаблонах Royal Elementor

vulnerability
В ходе расследования серии сайтов, подвергшихся активной компрометации, WPScan заметили постоянное присутствие установленного плагина Royal Elementor Addons and Templates.

Balada Injector IOCs

В середине сентября 2023 года на ресурсах, предоставляющих консультации по уязвимостям, были раскрыты подробности о наличии неаутентифицированной хранимой XSS-уязвимости в tagDiv Composer (плагин-компаньон

Эксплуатация критической уязвимости WordPress Elementor Pro

vulnerability
22 марта 2023 года компания Elementor Pro выпустила версию 3.11.7 своего плагина, в которой исправлена критическая уязвимость, которая в сочетании с работающим на сайте плагином WooCommerce позволяет любому

WordPress: Тема Houzez Уязвимость неавторизованного повышения привилегий эксплуатируется в дикой природе

vulnerability
Тема Houzez - это тема премиум-класса, продаваемая на ThemeForest и имеющая более 35 000 продаж. Она описывается как тема, специально разработанная для индустрии недвижимости.