Výsledky hledání

výrobce: WordPress× typ: rozbor× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

1

Škodlivý plugin Admin Menu Editor Pro vytvořil zadní vrátka na 1 500 webech

Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů.

WordPress Admin Menu Editor US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· BleepingComputer · Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

SPOJENO PŘES CVE Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.97 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress CZ US AT FR

tg: zneužíváno tg: rozbor tg: návod tg: přehled tp: malware tp: ransomware

· NÚKIB · Upozorňujeme na řetězec kritických zranitelností „wp2shell“ ve WordPress · Cisco Talos · Don’t swing at everything · Elastic Security · wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution · CERT.at · Kritische Sicherheitslücken in WordPress - Updates verfügbar · CERT-FR – alerty · Multiples vulnérabilités dans WordPress (20 juillet 2026)

Shrnutí generováno strojově za 0,0022 USD

1

Útok na dodavatelský řetězec platformy BuddyBoss

Podle bezpečnostních výzkumníků zasáhl ekosystém WordPress útok na dodavatelský řetězec v rámci kampaně cílící na BuddyBoss. Útočník kompromitoval distribuční kanál pluginů a témat BuddyBoss a využil jej k infikování stovek navazujících webových stránek.

WordPress BuddyBoss US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· Wiz Research · BuddyBoss supply chain attack (Incident)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD