Vulnerabilità · 137 giorni fa
Un plugin di checkout che può essere modificato senza autenticazione trasforma lo store stesso nello skimmer. Eliminare un file JavaScript malevolo non basta quando il codice malevolo risiede nei global settings di Funnel Builder e continua ad attivarsi su ogni pagina di checkout finché quella configurazione non viene ripulita.
2 fonti che coprono questa storia
Funnel Builder Flaw Under Active Exploitation Enables WooCommerce Checkout Skimming
Funnel Builder flaw hits 40,000+ stores; fake GTM skimmers steal checkout payment data before patch 3.15.0.3.
Funnel Builder WordPress plugin bug exploited to steal credit cards
A critical vulnerability in the Funnel Builder plugin for WordPress is being actively exploited to inject malicious JavaScript snippets into WooCommerce checkout pages.
Part of the PlainSec briefing for 2026-05-17