Source |
The Hacker News |
Identifiant |
8510057 |
Date de publication |
2024-05-30 19:19:00 (vue: 2024-05-30 15:07:38) |
Titre |
Les chercheurs découvrent l'exploitation active des vulnérabilités du plugin WordPress Researchers Uncover Active Exploitation of WordPress Plugin Vulnerabilities |
Texte |
Les chercheurs en cybersécurité ont averti que de multiples vulnérabilités de sécurité à haute sévérité dans les plugins WordPress sont activement exploitées par les acteurs de la menace pour créer des comptes administrateurs voyous pour l'exploitation de suivi.
"Ces vulnérabilités se trouvent dans divers plugins WordPress et sont sujettes à des attaques de scripts inter-sites stockés non authentifiés (XSS) en raison d'une désintégration des entrées inadéquate
Cybersecurity researchers have warned that multiple high-severity security vulnerabilities in WordPress plugins are being actively exploited by threat actors to create rogue administrator accounts for follow-on exploitation.
"These vulnerabilities are found in various WordPress plugins and are prone to unauthenticated stored cross-site scripting (XSS) attacks due to inadequate input sanitization |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
accounts active actively actors administrator are attacks being create cross cybersecurity due exploitation exploited follow found have high inadequate input multiple plugin plugins prone researchers rogue sanitization scripting security severity site stored these threat unauthenticated uncover various vulnerabilities warned wordpress xss |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|