Aller au contenu
Événement tendanceMise à jour continue

Exploitation de failles XSS dans des plugins WordPress

1 articles1 sources2 hmise à jour

Pour commencer

AI Synthèse

Des attaquants non identifiés exploitent des vulnérabilités XSS stockées dans deux extensions WordPress sans lien, Ninja Forms et WPC Product Bundles for WooCommerce, pour installer des portes dérobées et créer des comptes administrateurs frauduleux. Selon Patchstack, l'exploitation reste limitée ; les deux failles sont de gravité élevée et nécessitent une session authentifiée. Il est conseillé de mettre à jour vers WPC Product Bundles for WooCommerce 8.6.7 ou ultérieur et Ninja Forms 3.15.4 ou ultérieur ; la mise à jour empêche toute nouvelle exploitation mais ne nettoie pas une infection existante.

AI Généré à partir des reportages · 2 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

7 octobre
  1. BleepingComputersélection
    Des failles XSS dans Ninja Forms et WPC Product Bundles exploitées pour pirater des sites WordPress

    Des pirates exploitent des vulnérabilités XSS stockées dans deux extensions WordPress sans lien.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.