Vulnerabilità · 137 giorni fa

Le impostazioni del plugin di checkout trasformano gli store WordPress in skimmer

Un plugin di checkout che può essere modificato senza autenticazione trasforma lo store stesso nello skimmer. Eliminare un file JavaScript malevolo non basta quando il codice malevolo risiede nei global settings di Funnel Builder e continua ad attivarsi su ogni pagina di checkout finché quella configurazione non viene ripulita.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-05-17

Editions

Storie correlate