WordPress
Хакеры используют баг в Gravity SMTP на 100 тысячах сайтов
17 млн попыток эксплуатации зафиксировал Wordfence: уязвимость Gravity SMTP раскрывает ключи API и данные сервера на 100 тыс. сайтов.
Атака на ShapedPlugin заразила платные плагины для WordPress
Три платных плагина ShapedPlugin для WordPress оказались заражены через официальный канал обновлений, а вредонос крал доступы и данные магазинов.
Полиция зачистила 15 тысяч сайтов с SocGholish и ударила по Evil Corp
14 971 заражённый сайт на WordPress очистили в рамках Operation Endgame. Это один из самых заметных ударов по ботнету SocGholish…
Lorem Ipsum перешла на ClickFix через взломанные сайты WordPress
Как минимум пять взломанных WordPress-сайтов используют для ClickFix-цепочки, которая ведет к малвари Lorem Ipsum и, вероятно, связана с Vice Society.
Взлом WordPress через CDN: подмена скриптов затронула 1,2 млн сайтов
Более 1,2 млн WordPress-сайтов могли попасть под атаку через подмену скриптов PushEngage, OptinMonster и TrustPulse в CDN.
Атака на CDN взломала плагины WordPress с охватом до 1,2 млн сайтов
1,2 млн сайтов могли попасть под атаку на CDN: у плагинов OptinMonster, TrustPulse и PushEngage подменили JavaScript и открыли бэкдор.
Критическая уязвимость Everest Forms Pro захватывает сайты WordPress
С 13 апреля Wordfence заблокировал более 29 300 атак через Everest Forms Pro: уязвимость позволяет без входа получить полный контроль…
Критическая уязвимость Everest Forms Pro уже захватывает сайты
Уязвимость Everest Forms Pro с оценкой CVSS 9.8 уже используют в атаках: через баг в WordPress-плагине злоумышленники получают полный контроль…

Хакеры массово используют уязвимость WP Maps Pro для захвата сайтов
За 24 часа защитники заблокировали более 3600 атак через уязвимость WP Maps Pro, которая позволяет без логина создать администратора WordPress.

Уязвимости Avada Builder открыли путь к краже данных сайтов
Две уязвимости в Avada Builder при примерно 1 млн установок позволяют читать файлы сервера и вытаскивать данные из БД WordPress-сайтов.