Хакеры пытаются реализовать уязвимость плагина WPBakery Page Builder

Хакеры пытаются реализовать уязвимость плагина WPBakery Page Builder

Киберзлоумышленники активно ищут подход к реализации уязвимости плагина Kaswara Modern WPBakery Page Builder Addons. Об этом сообщают исследователи и компании Defiant. Такой вывод в компании сделали на основе попыток атак на 1,6 млн сайтов.

Все ресурсы, которые стали целью злоумышленников, работают на платформе WordPress. В настоящий момент им ничего не угрожает. При этом исследователи рекомендовали заблокировать IP-адреса потенциальных злоумышленников.

В фокусе внимания хакеров уязвимость CVE-2021-24284, которая набрала 9,8 балла по шкале CVSS. Реализовав угрозу хакеры могут внедрить вредоносный JavaScript без процедуры аутентификации. Подобным образом киберзлоумышленники могут получить полный контроль над веб-ресурсом. Проблема возникает из-за того, что проверка файлов, загруженных через AJAX-запрос uploadFontIcon, не производится.

Патча для данной уязвимости в ближайшем будущем ждать не стоит. Работа по обновлению набора аддонов Kaswara не ведется, так как проект заброшен.

похожие материалы

Стрелочка
Стрелочка
28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний
28 мая в Москве пройдет PR Tech Forum 2026 — форум о коммуникациях технологических компаний

28 мая 2026 года в инженерном амфитеатре ДКС состоится PR Tech Forum 2026 — отраслевой форум для руководителей отделов PR и коммуникаций, работающих в IT, FinTech, MedTech, EdTech, AddTech, PropTech, Big Data, AI, B2B Software и других технологических индустриях.

80% российских компаний столкнулись с дефицитом кадров в ИБ
80% российских компаний столкнулись с дефицитом кадров в ИБ

Эксперты «Инфосистемы Джет» зафиксировали острый кадровый кризис в отрасли: 80% организаций испытывают потребность в ИБ-специалистах, при этом полностью укомплектовать штат удалось лишь 11% респондентов.