Agențiile de securitate Five Eyes avertizează: o campanie activă scanează internetul după site-uri WordPress cu pluginuri vulnerabile și instalează webshell-uri care dau atacatorilor control complet.
Nu e o singură breșă, ci un val care exploatează în masă vulnerabilități deja cunoscute din pluginuri populare — formulare, cache, backup, rezervări. Odată compromis, site-ul poate găzdui escrocherii, pierde date sau deveni punct de intrare spre restul rețelei. Firmele mici sunt deja printre ținte.
- Actualizează WordPress și toate pluginurile — patch-urile pentru aceste vulnerabilități există deja.
- Șterge pluginurile pe care nu le mai folosești; fiecare plugin inactiv rămâne o ușă deschisă.
- Verifică că ai un backup recent și funcțional, ca să poți reveni curat dacă e nevoie.
Surse
Acest articol a fost generat cu asistență AI.