Плагин Jupiter X позволяет хакерам угонять сайты WordPress

Плагин Jupiter X позволяет хакерам угонять сайты WordPress

Некоторые версии премиум-плагина Jupiter X Core могут представлять опасность для владельцев сайта на Wordpress. Из-за обнаруженных уязвимостей он может использоваться хакерами для угона сайтов.

Jupiter X Core является премиум-плагином темы Jupiter X. Последняя весьма востребована для создания сайтов на Wordpress и в настоящее время используется для 171 тысяч веб-ресурсов.

Уязвимость CVE-2023-38388 позволяет загружать файлы без аутентификации. В результате хакер может добиться выполнения на сайте удаленного кода. Уязвимость получила оценку в 9 баллов и относится к версиям JupiterX Core до 3.3.5 включительно. Для версии 3.3.8 она уже исправлена.

Уязвимость CVE-2023-38389 позволяет неавторизованному пользователю получить контроль над любым аккаунтом WordPress. Для этого достаточно знать адрес электронной почты. Она получила оценку 9.8 и опасна для версий 3.3.8 и ниже.

похожие материалы

Стрелочка
Стрелочка
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS
Microsoft предупредила о росте кроссплатформенных инфостилеров на macOS

Эксперты Microsoft зафиксировали активное распространение нового поколения инфостилеров, которые все чаще нацеливаются на macOS и используют Python-скрипты, а также легитимные облачные и разработческие платформы для маскировки своей активности.

Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026
Открыт прием документов на соискание Премии за достижения в области цифровой трансформации организаций CDO / CDTO AWARDS 2026

До 7 апреля 2026 года открыт приём заявок на Премию CDO / CDTO Awards 2026, которая проводится в рамках VII Российского Саммита и Премии по цифровой трансформации организаций CDO / CDTO Summit & Awards 2026 – одного из ключевых событий в сфере цифровой трансформации бизнеса и государственного управления в России.

Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика
Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика

Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы.

Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ
Большинство организаций, планирующих создать SOC, считают необходимым внедрение ИИ

Практически все организации в мире, которые планируют строить центры мониторинга кибербезопасности — полностью сами или частично с помощью подрядчиков, намерены внедрять в них искусственный интеллект.