Exploitation de failles XSS dans des plugins WordPress
Pour commencer
Des attaquants non identifiés exploitent des vulnérabilités XSS stockées dans deux extensions WordPress sans lien, Ninja Forms et WPC Product Bundles for WooCommerce, pour installer des portes dérobées et créer des comptes administrateurs frauduleux. Selon Patchstack, l'exploitation reste limitée ; les deux failles sont de gravité élevée et nécessitent une session authentifiée. Il est conseillé de mettre à jour vers WPC Product Bundles for WooCommerce 8.6.7 ou ultérieur et Ninja Forms 3.15.4 ou ultérieur ; la mise à jour empêche toute nouvelle exploitation mais ne nettoie pas une infection existante.
AI Généré à partir des reportages · 2 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- BleepingComputersélectionDes failles XSS dans Ninja Forms et WPC Product Bundles exploitées pour pirater des sites WordPress
Des pirates exploitent des vulnérabilités XSS stockées dans deux extensions WordPress sans lien.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.