Sårbara WordPress-plugin öppnar dörren till miljontals attacker

Sårbara WordPress-plugin öppnar dörren till miljontals attacker
Säkerhetsforskare har delat detaljer om en storskalig attackkampanj riktad mot en uppsättning kritiska sårbarheter i The Plus-plugins för den populära WordPress-webbplatsbyggaren Elementor Pro. Webbhotellsföretaget Seravo rapporterade sårbarheterna för första gången. nolldagar till tredje part WordPress-plugins, som redan utnyttjades. Genom utnyttjandet kan illvilliga användare logga in som administratör eller skapa nya administrativa konton på alla berörda webbplatser. Wordfence, som utvecklar ett WordPress-säkerhetsplugin med samma namn, spårar sårbarheter för eskalering av privilegier i plugins. Medan de analyserade plugin-programmet fann Wordfence-säkerhetsforskare ytterligare sårbarheter och meddelade utvecklaren.

The Comparison behöver dig! Vi tar en titt på hur våra läsare använder VPN för en kommande djupgående rapport. Vi vill gärna höra från dig i undersökningen nedan. Det tar inte mer än 60 sekunder av din tid.
Klicka här för att starta undersökningen i ett nytt fönster
Även om sårbarheterna redan har åtgärdats, enligt Wordfence, har attackerna inte avtagit.

ovanlig kampanj

Under de senaste tio dagarna hävdar Wordfence att de har blockerat mer än 14 miljoner attacker som letar efter webbplatser med oparpade versioner av sårbara plugins. Detta är förvånande då plugins endast används på runt 30,000 60 webbplatser, varav nästan XNUMX% sägs ha uppgraderat till den korrigerade versionen. "Den här kampanjen är anmärkningsvärd eftersom den riktar sig mot en nyligen utsatt sårbarhet och därför har en bättre chans att lyckas än andra kampanjer vi har sett nyligen," sa Wordfence. "Det är också ovanligt att det här är en uppsättning ihållande attacker, eftersom attackerna vi har sett tidigare har i allmänhet bara varat några dagar innan de avtog." För att skydda mot attackerna rekommenderas drabbade WordPress-användare att omedelbart installera lämpliga patchar.