Vulnerabilità ed exploit · Attacco ad app web
Un plugin di checkout che può essere modificato senza autenticazione trasforma lo store stesso nello skimmer. Eliminare un file JavaScript malevolo non basta quando il codice malevolo risiede nei global settings di Funnel Builder e continua ad attivarsi su ogni pagina di checkout finché quella configurazione non viene ripulita.
2 fonti · 16 mag
The Hacker News
Funnel Builder Flaw Under Active Exploitation Enables WooCommerce Checkout Skimming
Funnel Builder flaw hits 40,000+ stores; fake GTM skimmers steal checkout payment data before patch 3.15.0.3.
originaleBleepingComputer
Funnel Builder WordPress plugin bug exploited to steal credit cards
A critical vulnerability in the Funnel Builder plugin for WordPress is being actively exploited to inject malicious JavaScript snippets into WooCommerce checkout pages.
originalePart of the PlainSec briefing for 2026-05-16
Every edition of this story: Le impostazioni del plugin di checkout trasformano gli store WordPress in skimmer