مهاجمان با سوءاستفاده از آسیبپذیری بحرانی در Telegram Bot for WordPress به اطلاعات حساس در سیستم دسترسی پیدا کند و توکن ربات تلگرام را که یک توکن محرمانه برای کنترل ربات است، مشاهده کنند.
هکرها با بهرهبرداری از یک آسیبپذیری در افزونه HUSKY وردپرس میتوانند اطلاعات حساسی از پایگاه داده به سرقت ببرند و امکان دستکاری دادهها و اجرای دستورات دلخواه را هم دارند.
آسیبپذیریهایی در برخی افزونههای وردپرس کشف و شناسایی شده است که مهاجم با بهرهبرداری از آنها امکان حذف فایلها یا دسترسی به دادههای حساس قربانیان را خواهد داشت.
مجرمان سایبری در حال سوءاستفاده از یک آسیب پذیری شناخته شده و با شدت بالا در یک افزونه محبوب وردپرس هستند؛ آن هم تنها یک روز پس از اینکه انتشار یک سوءاستفاده اثبات مفهوم (PoC) از طریق این آسیبپذیری گزارش شد.
محققان امنیت سایبری در شرکت امنیتی وب Sucuri، شرکت متعلق به GoDaddy دریافتند که یک افزونه قانونی وردپرس که دیگر فعال نیست توسط هکرها تصرف شده و اکنون وبسایتها را به خطر میاندازد.