Más de 280,000 sitios de WordPress pueden haber sido secuestrados por la ocultación de día cero en un complemento popular


Una vulnerabilidad de día cero encontrada en un complemento premium de WordPress se está explotando activamente en la naturaleza, dicen los investigadores, instando a los usuarios a eliminarla de sus sitios web hasta que se publique un parche.

Complemento de seguridad de WordPress (se abre en una pestaña nueva) los creadores de WordFence descubrieron una falla en WPGateway, un complemento premium que ayuda a los administradores a administrar otros complementos y temas de WordPress desde un solo tablero.



Source link-36