Lebih dari 40.000 situs WordPress terdampak celah malware

Kerentanan pada plugin kuis WordPress populer telah memengaruhi lebih dari 40.000 situs, memungkinkan serangan injeksi SQL potensial. Peneliti keamanan telah mengidentifikasi celah tersebut, mendesak pemilik situs untuk memeriksa paparan. Masalah ini dilaporkan pada 4 Februari 2026.

Komunitas keamanan siber telah menaikkan alarm atas celah malware yang baru ditemukan yang menargetkan situs WordPress. Menurut laporan, lebih dari 40.000 instalasi berisiko karena kerentanan pada plugin kuis yang banyak digunakan. Plugin ini, yang memungkinkan kuis interaktif di situs web, mengandung kelemahan yang dapat dieksploitasi untuk serangan injeksi SQL. Injeksi SQL adalah teknik peretasan umum di mana penyerang menyisipkan kode berbahaya ke dalam kueri, berpotensi mencuri data atau mengganggu fungsi situs. Penemuan celah ini menyoroti tantangan berkelanjutan dalam mengamankan sistem manajemen konten seperti WordPress, yang menyalakan sebagian besar web. Administrator situs disarankan untuk meninjau plugin mereka dan menerapkan pembaruan atau patch yang tersedia segera. Meskipun detail spesifik tentang nama plugin tidak diungkapkan dalam laporan awal, skala situs yang terdampak menggarisbawahi urgensi situasi. TechRadar mempublikasikan temuan pada 4 Februari 2026, menekankan perlunya pengguna memverifikasi apakah situs mereka dikompromikan. Insiden ini menjadi pengingat pentingnya audit keamanan rutin bagi pengguna WordPress. Tidak ada detail lebih lanjut tentang eksploitasi atau langkah mitigasi yang diberikan dalam peringatan awal, tetapi para ahli merekomendasikan pemantauan aktivitas tidak biasa.

Artikel Terkait

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Gambar dihasilkan oleh AI

Eksploit CopyFail Linux mengancam akses root di tengah pemadaman Ubuntu

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Kerentanan kritis Linux yang dikenal sebagai CopyFail, yang dilacak sebagai CVE-2026-31431, memungkinkan penyerang mendapatkan akses root pada sistem yang menjalankan kernel sejak tahun 2017. Kode eksploit yang dirilis ke publik telah meningkatkan risiko bagi pusat data dan perangkat pribadi. Infrastruktur Ubuntu telah offline selama lebih dari sehari akibat serangan DDoS, yang menghambat komunikasi keamanan.

Celah kritis dalam sistem manajemen konten Ghost tengah dimanfaatkan untuk menargetkan berbagai situs web.

Dilaporkan oleh AI

Microsoft telah merilis tambalan darurat untuk kerentanan tingkat keparahan tinggi pada kerangka kerja ASP.NET Core yang memengaruhi aplikasi di macOS dan Linux. Celah yang dilacak sebagai CVE-2026-40372 ini memungkinkan penyerang yang tidak terautentikasi untuk mendapatkan hak akses SYSTEM melalui payload autentikasi palsu. Perusahaan menyarankan pembaruan segera dan rotasi kunci untuk memitigasi risiko sepenuhnya.

Peretas mengeksploitasi chatbot dukungan AI milik Meta untuk mengambil alih akun Instagram dengan cara menipunya agar mengubah alamat email yang terhubung. Kerentanan tersebut memungkinkan pengaturan ulang kata sandi tanpa autentikasi dua faktor setelah mencocokkan lokasi melalui VPN. Meta telah menyelesaikan masalah ini dengan tambalan darurat pada 29 Mei.

Dilaporkan oleh AI

Para spesialis keamanan telah membunyikan alarm atas kerentanan akun daring, dengan menyatakan bahwa hampir separuh dari semua kata sandi yang digunakan saat ini dapat ditembus dalam hitungan menit.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak