Výsledky hledání

výrobce: WordPress× téma: malware× v celém archivu zrušit filtry

7 karet z 7 položek CZ · EN/orig

2

Škodlivý plugin Admin Menu Editor Pro vytvořil zadní vrátka na 1 500 webech

Podle zjištění útočník kompromitoval web správce doplňku Admin Menu Editor Pro pro WordPress a distribuoval škodlivé aktualizace více než 200 zákazníkům. Tyto upravené verze vytvářely skrytý uživatelský účet a kompromitovaly zhruba 1 500 webů.

WordPress Admin Menu Editor US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· BleepingComputer · Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Útočníci napadají WordPress weby přes plugin WooCommerce Wholesale Lead Capture

Podle zjištění útočníci aktivně zneužívají kritickou zranitelnost v prémiovém pluginu WooCommerce Wholesale Lead Capture pro WordPress. Chyba jim umožňuje nahrát do napadeného systému PHP backdoor.

EPSS 0.02 CVE-2026-27540 WordPress WooCommerce Wholesale Lead Capture US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Hackers target WordPress sites via third-party WooCommerce plugin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

SPOJENO PŘES CVE Kritická chyba v Elementor Pro je zneužívána k ovládnutí webů na WordPressu

Podle serveru BleepingComputer je nedávno opravená kritická zranitelnost CVE-2026-32475 v pluginu Elementor Pro pro WordPress aktivně zneužívána v útocích. Útočníci na napadené servery nahrávají webshell a spouštějí libovolné příkazy.

EPSS 0.02 CVE-2026-32475 WordPress Elementor US

tg: zneužíváno tg: zranitelnost tp: malware

· BleepingComputer · Critical Elementor Pro flaw exploited to take over WordPress sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

1

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Útok na dodavatelský řetězec platformy BuddyBoss

Podle bezpečnostních výzkumníků zasáhl ekosystém WordPress útok na dodavatelský řetězec v rámci kampaně cílící na BuddyBoss. Útočník kompromitoval distribuční kanál pluginů a témat BuddyBoss a využil jej k infikování stovek navazujících webových stránek.

WordPress BuddyBoss US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· Wiz Research · BuddyBoss supply chain attack (Incident)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD