Nowa podatność w wtyczce WordPress: Hunk Companion na celowniku przestępców!
Nowa podatność w wtyczce WordPress: Hunk Companion na celowniku przestępców!
Interesujące wykorzystanie podatności w wtyczce WordPressa, Hunk Companion, staje się coraz bardziej niebezpieczne. Oznaczona jako CVE-2024-11972, z wysokim wynikiem CVSS 9,8, pozwala atakującym na instalację i aktywację innych wtyczek bez autoryzacji.
Choć wtyczka ta ma zaledwie ponad 10 tys. pobrań, jej podatność może otworzyć drogę do wielu zagrożeń. Atakujący mogą instalować dowolne wtyczki, nawet te usunięte z repozytorium, co stwarza ryzyko wykorzystania przestarzałych oraz nieaktualnych rozwiązań.
Obserwowane są już ataki, w których WP Query Console jest instalowana przez złośliwych użytkowników. To pokazuje, że nawet mniej popularne wtyczki mogą stać się narzędziem w rękach przestępców. Użytkownicy powinni być w pełni świadomi zagrożeń związanych z tą podatnością.
Na podstawie: Źródła







