Lebih dari 40.000 situs WordPress terdampak celah malware

Kerentanan pada plugin kuis WordPress populer telah memengaruhi lebih dari 40.000 situs, memungkinkan serangan injeksi SQL potensial. Peneliti keamanan telah mengidentifikasi celah tersebut, mendesak pemilik situs untuk memeriksa paparan. Masalah ini dilaporkan pada 4 Februari 2026.

Komunitas keamanan siber telah menaikkan alarm atas celah malware yang baru ditemukan yang menargetkan situs WordPress. Menurut laporan, lebih dari 40.000 instalasi berisiko karena kerentanan pada plugin kuis yang banyak digunakan. Plugin ini, yang memungkinkan kuis interaktif di situs web, mengandung kelemahan yang dapat dieksploitasi untuk serangan injeksi SQL. Injeksi SQL adalah teknik peretasan umum di mana penyerang menyisipkan kode berbahaya ke dalam kueri, berpotensi mencuri data atau mengganggu fungsi situs. Penemuan celah ini menyoroti tantangan berkelanjutan dalam mengamankan sistem manajemen konten seperti WordPress, yang menyalakan sebagian besar web. Administrator situs disarankan untuk meninjau plugin mereka dan menerapkan pembaruan atau patch yang tersedia segera. Meskipun detail spesifik tentang nama plugin tidak diungkapkan dalam laporan awal, skala situs yang terdampak menggarisbawahi urgensi situasi. TechRadar mempublikasikan temuan pada 4 Februari 2026, menekankan perlunya pengguna memverifikasi apakah situs mereka dikompromikan. Insiden ini menjadi pengingat pentingnya audit keamanan rutin bagi pengguna WordPress. Tidak ada detail lebih lanjut tentang eksploitasi atau langkah mitigasi yang diberikan dalam peringatan awal, tetapi para ahli merekomendasikan pemantauan aktivitas tidak biasa.

Artikel Terkait

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Gambar dihasilkan oleh AI

Paket npm berbahaya mencuri kredensial pengembang di berbagai platform

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Sepuluh paket npm dengan kesalahan ketik yang disengaja, diunggah pada 4 Juli 2025, ditemukan mengunduh infostealer yang menargetkan data sensitif di sistem Windows, Linux, dan macOS. Paket-paket ini, yang meniru pustaka populer, menghindari deteksi melalui beberapa lapisan ofusaksi dan mengumpulkan hampir 10.000 unduhan. Perusahaan keamanan siber Socket melaporkan ancaman tersebut, mencatat bahwa paket-paket tersebut masih tersedia di registry.

KerENTANAN keamanan pada plugin WordPress Ally telah diidentifikasi sebagai celah SQL injection. Masalah ini berpotensi memengaruhi hingga 250.000 situs web yang menggunakan plugin tersebut. Celah tersebut dilaporkan dalam artikel TechRadar yang diterbitkan pada 12 Maret 2026.

Dilaporkan oleh AI

Peneliti keamanan telah mengungkap kerentanan kritis di alat otomatisasi n8n. Patch yang dirilis sebelumnya gagal mengatasi masalah secara penuh, meninggalkan pengguna terpapar. Para ahli memberikan panduan untuk melindungi sistem di tengah penemuan ini.

Pelahaman data besar telah terungkap, melibatkan 149 juta kredensial yang dibiarkan terekspos secara online. Cache 98 GB mencakup nama pengguna dan kata sandi unik dari layanan keuangan, media sosial, dan aplikasi kencan. Penemuan ini menyoroti kerentanan berkelanjutan dalam keamanan digital.

Dilaporkan oleh AI

Veeam telah mengatasi tiga kerentanan keamanan tingkat kritis yang dapat membuat server cadangan rentan terhadap serangan eksekusi kode jarak jauh. Perusahaan tersebut mengeluarkan patch untuk mengurangi risiko ini. Pengumuman tersebut menyoroti kekhawatiran yang sedang berlangsung dalam keamanan siber untuk alat perlindungan data.

Vulnerabilitas eksekusi kode jarak jauh kritis telah ditemukan di beberapa produk BeyondTrust. Kelemahan tersebut, dengan peringkat 9.9 dari 10 dalam tingkat keparahan, memungkinkan peretas menjalankan kode pada sistem yang terpengaruh tanpa perlu login. Masalah ini dilaporkan pada 10 Februari 2026.

Dilaporkan oleh AI

Perusahaan keamanan Varonis telah mengidentifikasi metode baru untuk serangan injeksi prompt yang menargetkan Microsoft Copilot, memungkinkan kompromi pengguna hanya dengan satu klik. Kerentanan ini menyoroti risiko berkelanjutan di sistem AI. Detail muncul dalam laporan TechRadar baru-baru ini.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak