Ataque a la cadena de suministro afecta plugins de WordPress a través del CDN de Awesome Motive
Active exploitation targets PushEngage, OptinMonster, and TrustPulse, creating admin accounts and backdoors
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Un ataque crítico a la cadena de suministro compromete archivos JavaScript de confianza del CDN de Awesome Motive, afectando sitios de WordPress. La explotación activa crea cuentas de administrador y puertas traseras. Se requiere una auditoría inmediata.
Un sofisticado ataque a la cadena de suministro ha comprometido archivos JavaScript de confianza servidos desde la red de entrega de contenido (CDN) de Awesome Motive, afectando sitios de WordPress que ejecutan plugins populares como PushEngage, OptinMonster y TrustPulse. El código malicioso, inyectado en scripts legítimos, crea cuentas de administrador no autorizadas e instala plugins de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.