Суммарно уязвимые решения насчитывали около 20 000 активных установок (в том числе 10 000 установок у плагина Page Visit Counter, 3000 установок у WooCommerce Category Banner Management, а также 1000 установок у WooCommerce Checkout for Digital Goods).
Аналитики ThreatPress пишут, что плагины Multidots были уязвимы перед различными XSS, CSRF и SQL-инъекциями. Четыре бага уже получили идентификаторы CVE (CVE-2018-11579, CVE-2018-11580, CVE-2018-11633 и CVE-2018-11632), а остальные пока ждут своей очереди.
Эксплуатируя эти проблемы, злоумышленники могли перехватить контроль над сайтом, использующим небезопасные плагины. По словам исследователей, атакующие имели возможность дефейснуть уязвимый сайт, удаленно выполнять шеллы, внедрить на сайт кейлоггер, скрытый майнер или любого другого вредоноса. Учитывая, что уязвимые сайты – это онлайн-магазины, у злоумышленников был шанс заполучить ценную финансовую и личную информацию о посетителях таких ресурсов.
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Суперлига. Турнинг илк ўйинида нурсиз дуранг қайд этилди
Суперлига 22-турини очиб берган ўйинда "Сурхон" ўз майдонида "Машъал"ни қабул қилди.
-
2026−2030 yillar «Dolzarb oziq-ovqat xavfsizligi davri» deb e’lon qilindi.
Ushbu davrda aholi uchun yetarli darajada va sifatli oziq-ovqat mahsulotlarini yetkazib berish hamda isrofning oldini olish choralari ko‘riladi....
-
Ученые открыли животное у которого 229 пар хромосом
Рекордное количество хромосом было обнаружено у весьма неожиданного создания Ученые установили, что бабочка атласская голубянка (...
-
"Манчестер Юнайтед" Рубен Невешни "Ал-Ҳилол"дан сотиб олмоқчи
"Манчестер Юнайтед" таркибини кучайтириш имкониятларини ўрганмоқда.
-
Toshkentda ayol ikki o‘g‘li va o‘zini ko‘p qavatli uydan tashlab yubordi.
Ayol shifoxonada vafot etgan. 1 va 3 yoshli bolalarning hayoti esa saqlab qolingan. Bosh prokuraturaga ko‘ra, voqeaga er-xotin o‘rtasidagi rashk...
-
"Аталанта" юлдузи жамоанинг умумий гуруҳ машғулотларига қайтди
Адемола Лукман "Аталанта"нинг умумий гуруҳида машғулотларни давом эттиради.