بهره برداری فعال مهاجمین از یک آسیب پذیری روز صفر در پلاگین وردپرس
به گزارش کارگروه امنیت سایبربان؛ تیم هوش تهدید ورد فِنس امروز هشدار داد که سایت های وردپرس به صورت فعالی مورد هدف کدهای مخرب هدف قرار دهنده آسیب پذیری روز صفر در پلاگین پرمیوم WPGateway قرار دارند.
WPGateway یک پلاگین وردپرس است که این امکان را به ادمین ها می دهد تا کارهای مختلف را ساده سازی کنند.
آسیب پذیری جدی CVE-2022-3180 این اجازه را مهاجمین می دهد تا به صورت غیر قانونی دسترسی های ادمین را به دست بیاورند و سایت های اجرا کننده این پلاگین های ورد پرس آسیب پذیر کنترل کنند.
دیوار آتش ورد فنس البته در 30 روز اخیر با موفقیت توانسته بیش از 4.6 میلیون حمله به حدود 2 هزار و سیصد سایت را مسدود کند.
این شرکت مدعی است از بهره برداری های احتمالی جلوگیری خواهد کرد. ورد فنس همچنین از مشتریان خواست تا پیش از دسترسی مهاجمین و توسعه کدهای مخرب توسط آن ها، موارد نصب شده خود را به روز رسانی کنند.