Вразливість плагіну WordPress дозволила зламати понад 9000 сайтів

WordPress

 

Стало відомо що плагін tagDiv Composer для CMS WordPress мав вразливість яка дала змогу розмістити шкідливий код на більш ніж 9000 сайтів. Плагін tagDiv Composer є обов’язковим для встановлення тем Newspaper і Newsmag для WordPress.

 

XSS-вразливість CVE-2023-3169 дає змогу зловмисникам впроваджувати шкідливий код у веб-сторінки. Їй присвоєно рейтинг 7,1 із 10. Розробники tagDiv Composer частково закрили її з випуском версії плагіна 4.1, а повністю вона була ліквідована у версії 4.2.

 

На практиці зловмисники експлуатують цю вразливість для впровадження скриптів, які перенаправляють користувачів на інші сайти з імітацією інтерфейсу технічної підтримки, повідомленнями про виграш у лотерею і закликами підписатися на сумнівні push-повідомлення.

 

Атаки, пов’язані з уразливістю плагіна tagDiv Composer, є частиною великої кампанії шкідливого ПЗ Balada. Метою атаки Balada є отримання контролю над скомпрометованим сайтом. Найпоширеніший спосіб – впровадження шкідливого коду для створення облікового запису з правами адміністратора. Справжнім адміністраторам у разі виявлення такого злому рекомендується повністю знищити всі ознаки шкідливої активності: найчастіше це шкідливий код і нові облікові записи з адміністраторськими правами в списку користувачів.


Не пропустіть цікаве!

Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *





Статті & тестиArticles

Огляд смартфона Oppo A6 Pro: амбітний Oppo A6 Pro (CPH2799)

Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.


Огляд ноутбука Acer Nitro Lite 16 (NL16-71G): універсальний та симпатичний Acer Nitro Lite 16 (NL16-71G)

Acer Nitro Lite 16 2025 модельного року отримала цікавий дизайн корпусу, геймерські акценти та перевірені компоненти. Розкажемо про його можливості детальніше


НовостиNews
| 19.28
Baseus EnerFill FC41 – павербанк на 100 Вт із вбудованими кабелями USB-C   
Baseus EnerFill FC41

Головна особливість нового павербанка Baseus EnerFill FC41 – два вбудовані плетені кабелі USB-C. Вони фіксуються всередині корпусу

| 17.19
Смартфони Samsung отримають підтримку супутникового зв’язку по всьому світу   
Samsung Galaxy S26 Ultra

Samsung оголосила про розширення функцій супутникового зв’язку для смартфонів Galaxy, включаючи нову серію Galaxy S26.