Nový malware zneužívá chyby více než dvaceti různých WordPress pluginů a témat

2. ledna 2023

CMS WordPress je cílem nového linuxového malware, který zneužívá zranitelnosti více než dvaceti různých rozšíření a témat. Pokud používáte některá z následujících rozšíření a témat, ujistěte se, že provozujete jejich aktuální verzi:

 

  •     WP Live Chat Support
  •     Yuzo Related Posts
  •     Yellow Pencil Visual CSS Style Editor
  •     Easy WP SMTP
  •     WP GDPR Compliance
  •     Newspaper (CVE-2016-10972)
  •     Thim Core
  •     Smart Google Code Inserter (discontinued as of January 28, 2022)
  •     Total Donations
  •     Post Custom Templates Lite
  •     WP Quick Booking Manager
  •     Live Chat with Messenger Customer Chat by Zotabox
  •     Blog Designer
  •     WordPress Ultimate FAQ (CVE-2019-17232 and CVE-2019-17233)
  •     WP-Matomo Integration (WP-Piwik)
  •     ND Shortcodes
  •     WP Live Chat
  •     Coming Soon Page and Maintenance Mode
  •     Hybrid
  •     Brizy
  •     FV Flowplayer Video Player
  •     WooCommerce
  •     Coming Soon Page & Maintenance Mode
  •     Onetone
  •     Simple Fields
  •     Delucks SEO
  •     Poll, Survey, Form & Quiz Maker by OpinionStage
  •     Social Metrics Tracker
  •     WPeMatico RSS Feed Fetcher, and
  •     Rich Reviews