Vulnerabilidade no plug-in WordPress WooCommerce Payments é ativamente usada para hackear sites

Hackers usam uma vulnerabilidade no plugin WooCommerce Payments WordPress amplamente usado para obter privilégios de qualquer usuário, incluindo administrador, em sites vulneráveis. WooCommerce Payments é um plugin popular para WordPress que permite que sites aceitem cartões de crédito como forma de pagamento em lojas WooCommerce. De acordo com estatísticas oficiais, o plugin acabou 600,000 instalações ativas.… Continue a ler Vulnerabilidade no plug-in WordPress WooCommerce Payments é ativamente usada para hackear sites

0-dia Vulnerabilidade no plugin WordPress BackupBuddy atacado 5 milhões de vezes

Os analistas do Wordfence descobriram que uma nova vulnerabilidade de dia 0 no popular plugin WordPress, BackupBuddy, que foi instalado cerca de 140,000 vezes, está sob ataque ativo. Desde agosto 26, 2022, houve cerca de 5,000,000 tentativas de hackear. O plugin BackupBuddy permite aos usuários fazer backup de toda a instalação do WordPress diretamente do painel, incluindo arquivos de tema,… Continue a ler 0-dia Vulnerabilidade no plugin WordPress BackupBuddy atacado 5 milhões de vezes