Mer än 40 000 WordPress-sajter drabbade av malware-fel

En sårbarhet i ett populärt WordPress-kviss-plugin har påverkat över 40 000 sajter och möjliggör potentiella SQL-injektionsattacker. Säkerhetsforskare har identifierat felet och uppmanar sajteinnehavare att kontrollera exponering. Problemet rapporterades den 4 februari 2026.

Cybersäkerhetsgemenskapen har höjt larmet kring en nyligen upptäckt malware-fel som riktar sig mot WordPress-sajter. Enligt rapporter är över 40 000 installationer i riskzonen på grund av en sårbarhet i ett mycket använt kviss-plugin. Detta plugin, som möjliggör interaktiva kviss på webbplatser, innehåller en svaghet som kan utnyttjas för SQL-injektionsattacker. SQL-injektion är en vanlig hackningsteknik där angripare infogar skadlig kod i en fråga, vilket potentiellt kan stjäla data eller störa sajttjänster. Upptäckten av felet belyser pågående utmaningar med att säkra innehållshanteringssystem som WordPress, som driver en betydande del av webben. Sajtförvaltare uppmanas att granska sina plugins och omedelbart tillämpa tillgängliga uppdateringar eller patchar. Även om specifika detaljer om plugin-namnet inte avslöjades i initiala rapporter understryker omfattningen av drabbade sajter situationens brådska. TechRadar publicerade resultaten den 4 februari 2026 och betonade behovet av att användare verifierar om deras sajter är komprometterade. Denna händelse påminner om vikten av regelbundna säkerhetsgranskningar för WordPress-användare. Inga ytterligare detaljer om utnyttjande eller åtgärder för lindring gavs i den initiala varningen, men experter rekommenderar övervakning av ovanlig aktivitet.

Relaterade artiklar

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Bild genererad av AI

Maliciösa npm-paket stjäl utvecklaruppgifter på flera plattformar

Rapporterad av AI Bild genererad av AI

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

Microsoft har släppt en akut säkerhetsuppdatering för ett oroande säkerhetshål i sin Office-programvara. Bristen kan låta hackare komma åt användares filer om den inte uppdateras omgående. Uppdateringen släpptes för att åtgärda detta kritiska problem.

Rapporterad av AI

Ryska statsstödjda hackare vapeniserade snabbt en nyligen patchad Microsoft Office-brist för att rikta in sig på organisationer i nio länder. Gruppen, känd som APT28, använde spjutphishing-mejl för att installera smygande bakdörrar i diplomatiska, försvars- och transportenheter. Säkerhetsforskare på Trellix tillskrev attackerna med hög säkerhet till denna ökända cyberespionageenhet.

En kritisk sårbarhet i Canonicals Snap Store låter angripare kapa övergivna Linux-applikationer genom att köpa utgångna domäner. Denna metod gör det möjligt att automatiskt skicka skadliga uppdateringar till användares system. Problemet belystes i en analys av tidigare Canonical-ingenjör Alan Pope.

Rapporterad av AI

Hackare har kommit åt och stulit personlig information från miljontals Pornhub-användare i syfte att använda datan för utpressningsscheman. Händelsen belystes i WIRED:s sammanfattning av säkerhetsnyheter.

Korean Air, ett stort sydkoreanskt flygbolag, har drabbats av en leveranskedjeattack från Oracle, vilket lett till att tusentals anställdas information exponerats. Händelsen belyser sårbarheter i tredjeparts mjukvarutjänster. Detaljer framkom i en nylig säkerhetsrapport.

Rapporterad av AI

Linux-system står inför betydande risker från opatchade sårbarheter, vilket utmanar uppfattningen om deras inbyggda säkerhet. Experter betonar behovet av automatiserad patchhantering för att effektivt skydda open source-företag.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj