9.8 из 10: свыше 200 тысяч веб-сайтов под угрозой взлома из-за уязвимостей в Forminator
Специалисты JPCERT предупредили о наличии ряда критических уязвимостей в плагине Forminator для WordPress, который был создан компанией WPMU DEV. Этот плагин применяется более чем на полумиллионе сайтов и даёт возможность создавать разнообразные формы без глубоких знаний в области программирования.
Особую тревогу вызывает уязвимость с идентификатором CVE-2024-28890 (оценка по шкале CVSS: 9.8), которая позволяет злоумышленникам удалённо загружать вредоносный код на сайты, использующие этот плагин. Это может стать причиной утечки конфиденциальной информации, изменения содержимого сайта и даже полного отказа в обслуживании.
На сегодняшний день уже были зафиксированы атаки, использующие уязвимость CVE-2024-28890. Статистика от WordPress.org показывает, что сейчас активных установок плагина более полумиллиона, однако лишь 55,9% из них обновлены до версии 1.29, которая устраняет обнаруженные уязвимости. Таким образом, около 220 тысяч сайтов всё ещё остаются уязвимыми для атаки.
Подробнее: https://extrim-security.ru/news-ib/tpost/h863rk5gb1-98-iz-10-svishe-200-tisyach-veb-saitov-p
Post #16
75