Agențiile de securitate Five Eyes avertizează: o campanie activă scanează internetul după site-uri WordPress cu pluginuri vulnerabile și instalează webshell-uri care dau atacatorilor control complet asupra lor.
Nu e o singură breșă, ci un val care exploatează în masă vulnerabilități deja cunoscute din pluginuri populare — formulare, cache, backup, sisteme de rezervări. Odată compromis, site-ul poate găzdui escrocherii, pierde date sau deveni punct de intrare spre restul rețelei. Firmele mici sunt deja printre ținte.
Ce faci azi:
- Actualizează WordPress și toate pluginurile — patch-urile pentru aceste vulnerabilități există deja.
- Șterge pluginurile pe care nu le mai folosești; fiecare plugin inactiv rămâne o ușă deschisă.
- Verifică că ai un backup recent și funcțional, ca să poți reveni curat dacă e nevoie.
La multe firme mici, site-ul e singurul sistem expus public și nimeni nu se ocupă de el până nu se strică. Dacă n-ai pe cineva care ține pluginurile la zi, exact asta acoperă un contract de mentenanță. 🔒
Sursa: GBHackers / ACSC (Five Eyes) — https://gbhackers.com/wordpress-plugin-vulnerabilities/
Acest articol a fost generat cu asistență AI.