Praktijkcasesdo 8 okt
Draait je website of webshop op WordPress? Twee veelgebruikte plugins worden misbruikt: update vandaag en kijk of er een beheerder is bijgekomen
Aanvallers misbruiken lekken in de WordPress-plugins Ninja Forms en WPC Product Bundles for WooCommerce. Bekijkt een beheerder een besmette formulierinzending of bestelling, dan wordt ongemerkt een nep-plugin geïnstalleerd en worden twee beheerdersaccounts aangemaakt, waarvan één verborgen. Updaten stopt nieuw misbruik, maar ruimt een besmetting niet op.
Wat kun je ermee?Log in op je WordPress-site, werk Ninja Forms en WPC Product Bundles bij en kijk bij Plugins en Gebruikers of er iets staat wat je niet kent.