Хакеры пытаются реализовать уязвимость плагина WPBakery Page Builder

Хакеры пытаются реализовать уязвимость плагина WPBakery Page Builder

Киберзлоумышленники активно ищут подход к реализации уязвимости плагина Kaswara Modern WPBakery Page Builder Addons. Об этом сообщают исследователи и компании Defiant. Такой вывод в компании сделали на основе попыток атак на 1,6 млн сайтов.

Все ресурсы, которые стали целью злоумышленников, работают на платформе WordPress. В настоящий момент им ничего не угрожает. При этом исследователи рекомендовали заблокировать IP-адреса потенциальных злоумышленников.

В фокусе внимания хакеров уязвимость CVE-2021-24284, которая набрала 9,8 балла по шкале CVSS. Реализовав угрозу хакеры могут внедрить вредоносный JavaScript без процедуры аутентификации. Подобным образом киберзлоумышленники могут получить полный контроль над веб-ресурсом. Проблема возникает из-за того, что проверка файлов, загруженных через AJAX-запрос uploadFontIcon, не производится.

Патча для данной уязвимости в ближайшем будущем ждать не стоит. Работа по обновлению набора аддонов Kaswara не ведется, так как проект заброшен.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее
Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее

Компании RED Security, вендор открытой экосистемы ИБ-решений и эксперт в области комплексной защиты бизнеса, и «Увеон — облачные технологии» (входит в «Группу Астра») успешно завершили тестирование технологической совместимости сервиса многофакторной аутентификации RED Security MFA с мультиплатформенным VDI-решением Termidesk.

Приложите карту: количество атак с использованием NFC выросло в 1,5 раза
Приложите карту: количество атак с использованием NFC выросло в 1,5 раза

В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей.

RED Security предупреждает о новой многоуровневой фишинговой атаке
RED Security предупреждает о новой многоуровневой фишинговой атаке

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.