Segundo a Sucuri, alguns hackers estão explorando uma falha do plugin Popup Builder em sites WordPress. Confira os detalhes dessa ameaça.
WordPress
Sites WordPress hackeados contaminam navegador dos visitantes
Utilizando injeção de scripts, alguns sites WordPress hackeados contaminam navegador dos visitantes para hackear outros sites.
Falha no construtor de sites WordPress Bricks está sendo explorada
Rastreada como CVE-2024-25600, uma falha no construtor de sites para WordPress Bricks Builder está sendo explorada ativamente.
Hackers miram sites WordPress com o plugin Better Search Replace
Pesquisadores de segurança descobriram recentemente que alguns hackers miram sites WordPress com o plugin Better Search Replace.
Nova campanha do Balada Injector infectou 6.700 sites WordPress
Segundo empresas de segurança digital, foi descoberto que uma nova campanha do Balada Injector infectou 6.700 sites WordPress.
Bug crítico em plugin de backup expõe 50 mil sites WordPress
Segundo a equipe de caçadores de bugs conhecida como Nex Team, um bug crítico em plugin de backup expõe 50 mil sites WordPress.
WordPress corrigiu a falha que expõe sites a ataques RCE
Ao lançar recentemente a versão 6.4.2, a equipe por trás do WordPress corrigiu a falha que expõe sites a ataques RCE.
Falso aviso de segurança do WordPress empurra plugin malicioso
Segundo a Wordfence e PatchStack, um falso aviso de segurança do WordPress empurra plugin malicioso para sites que usam esse CMS.
Plugin WP Fastest Cache expõe 600 mil sites WordPress a ataques
Segundo a equipe WPScan da Automattic, um bug no Plugin WP Fastest Cache expõe 600 mil sites WordPress a ataques.
Falha no plugin WordPress Royal Elementor está sendo explorada
Segundo as empresas de segurança WordPress, Wordfence e WPScan, Falha no plugin WordPress Royal Elementor está sendo explorada por hackers.
Backdoor cria um administrador para sequestrar sites WordPress
Apresentado como um plugin de cache legítimo, um novo backdoor cria um administrador para sequestrar sites WordPress.
Balada Injector atacou mais de 17 mil sites WordPress
Segundo informações da empresa de segurança digital Sucuri, o backdoor Balada Injector atacou mais de 17 mil sites WordPress.