Cercetătorii în securitate cibernetică avertizează cu privire la o creștere bruscă a activităților malițioase care vizează o vulnerabilitate critică în ecosistemul WordPress. Se raportează că atacatorii profită de această falie pentru a obține acces neautorizat, a distribui malware și a compromite integritatea site-urilor pe o gamă largă de instalări.
Exploit-urile publice alimentează atacurile
Intensitatea acestor atacuri a fost amplificată semnificativ de disponibilitatea publică a zeci de exploit-uri de tip proof-of-concept (PoC). Aceste scripturi, accesibile acum în domeniul public, reduc bariera de intrare pentru actorii de amenințare, permițând chiar și atacatorilor cu abilități reduse să automatizeze procesul de exploatare.
Administratorii de sistem sunt îndemnați să își auditeze imediat modulele (plugin-urile) și instalările de bază. Valul actual de activități malițioase include totul, de la defăimarea site-urilor până la crearea de conturi administrative ilegitime, reprezentând un risc sever pentru confidențialitatea datelor și securitatea serverelor.








