Uzmanlar, bilgisayar korsanlarının binlerce web sitesini hedeflemek için bir WordPress eklentisinde Kimliği Doğrulanmamış Depolanmış Siteler Arası Komut Dosyası (XSS) kusuru kullandığı bildiriliyor.

Defiant’tan siber güvenlik araştırmacıları, 40.000’den fazla aktif kuruluma sahip bir WP çerez izni eklentisi olan Beautiful Cookie Consent Banner’daki kusuru keşfetti. Saldırganlar, güvenliği ihlal edilmiş web sitelerine daha sonra ziyaretçilerin tarayıcılarında yürütülecek olan kötü amaçlı JavaScript’ler eklemek için bu güvenlik açığını kullanabilir.



işletim-sistemi-1