Admin
Администратор
Более 40 тысяч интернет-магазинов на WordPress оказались под угрозой из-за критической уязвимости в плагине Funnel Builder.
Злоумышленники маскировали вредоносный код под аналитические инструменты Google, чтобы незаметно красть данные банковских карт.
Уязвимость в плагине Funnel Builder от FunnelKit позволила хакерам внедрять вредоносный JavaScript-код на страницы оформления заказов. Атакующие использовали маскировку под Google Tag Manager, чтобы оставаться незамеченными. После заражения скрипт перехватывал номера карт, CVV-коды и другие данные покупателей. Проблема затрагивает версии плагина ниже 3.15.0.3. Разработчики уже выпустили исправление, добавив проверку прав доступа и ограничив вызов внутренних методов. Специалисты рекомендуют владельцам магазинов обновить плагин и проверить сайты на наличие вредоносного ПО.