Val de atacuri în masă pe site-uri WordPress cu pluginuri vulnerabile

Agențiile de securitate Five Eyes avertizează: o campanie activă scanează internetul după site-uri WordPress cu pluginuri vulnerabile și instalează webshell-uri care dau atacatorilor control complet.

Nu e o singură breșă, ci un val care exploatează în masă vulnerabilități deja cunoscute din pluginuri populare — formulare, cache, backup, rezervări. Odată compromis, site-ul poate găzdui escrocherii, pierde date sau deveni punct de intrare spre restul rețelei. Firmele mici sunt deja printre ținte.

  • Actualizează WordPress și toate pluginurile — patch-urile pentru aceste vulnerabilități există deja.
  • Șterge pluginurile pe care nu le mai folosești; fiecare plugin inactiv rămâne o ușă deschisă.
  • Verifică că ai un backup recent și funcțional, ca să poți reveni curat dacă e nevoie.

Surse

Acest articol a fost generat cu asistență AI.

Securizează-ți site-ul

← Toate noutățile