Plus de 280 000 sites WordPress ont peut-être été piratés par la dissimulation du jour zéro dans un plugin populaire

Une vulnérabilité zero-day trouvée dans un plugin WordPress premium est activement exploitée dans la nature, disent les chercheurs, exhortant les utilisateurs à la supprimer de leurs sites Web jusqu’à ce qu’un correctif soit publié.

Plugin de sécurité WordPress (s’ouvre dans un nouvel onglet) WordFence a découvert une faille dans WPGateway, un plugin premium aidant les administrateurs à gérer d’autres plugins et thèmes WordPress à partir d’un seul tableau de bord.

Source-130