Mer än 40 000 WordPress-sajter drabbade av malware-fel

En sårbarhet i ett populärt WordPress-kviss-plugin har påverkat över 40 000 sajter och möjliggör potentiella SQL-injektionsattacker. Säkerhetsforskare har identifierat felet och uppmanar sajteinnehavare att kontrollera exponering. Problemet rapporterades den 4 februari 2026.

Cybersäkerhetsgemenskapen har höjt larmet kring en nyligen upptäckt malware-fel som riktar sig mot WordPress-sajter. Enligt rapporter är över 40 000 installationer i riskzonen på grund av en sårbarhet i ett mycket använt kviss-plugin. Detta plugin, som möjliggör interaktiva kviss på webbplatser, innehåller en svaghet som kan utnyttjas för SQL-injektionsattacker. SQL-injektion är en vanlig hackningsteknik där angripare infogar skadlig kod i en fråga, vilket potentiellt kan stjäla data eller störa sajttjänster. Upptäckten av felet belyser pågående utmaningar med att säkra innehållshanteringssystem som WordPress, som driver en betydande del av webben. Sajtförvaltare uppmanas att granska sina plugins och omedelbart tillämpa tillgängliga uppdateringar eller patchar. Även om specifika detaljer om plugin-namnet inte avslöjades i initiala rapporter understryker omfattningen av drabbade sajter situationens brådska. TechRadar publicerade resultaten den 4 februari 2026 och betonade behovet av att användare verifierar om deras sajter är komprometterade. Denna händelse påminner om vikten av regelbundna säkerhetsgranskningar för WordPress-användare. Inga ytterligare detaljer om utnyttjande eller åtgärder för lindring gavs i den initiala varningen, men experter rekommenderar övervakning av ovanlig aktivitet.

Relaterade artiklar

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Bild genererad av AI

Maliciösa npm-paket stjäl utvecklaruppgifter på flera plattformar

Rapporterad av AI Bild genererad av AI

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

Ett säkerhetshål i WordPress-tillägget Ally har identifierats som en SQL-injektionssårbarhet. Detta problem kan potentiellt påverka upp till 250 000 webbplatser som använder tillägget. Bristen rapporterades i en TechRadar-artikel publicerad den 12 mars 2026.

Rapporterad av AI

Säkerhetsforskare har upptäckt kritiska sårbarheter i automationsverktyget n8n. En tidigare släppt patch misslyckades med att fullt ut åtgärda problemen, vilket lämnar användare utsatta. Experter ger vägledning för att skydda system mitt i dessa upptäckter.

En massiv dataintrång har kommit fram, med 149 miljoner inloggningsuppgifter som lämnats oskyddade online. Den 98 GB stora cachen innehåller unika användarnamn och lösenord från finansiella tjänster, sociala medier och dejtingappar. Upptäckten belyser pågående sårbarheter i digital säkerhet.

Rapporterad av AI

Veeam har åtgärdat tre säkerhetssårbarheter av kritisk allvarlighetsgrad som kunde utsätta backupservrar för attacker med fjärrkörning av kod. Företaget har släppt patchar för att motverka dessa risker. Meddelandet belyser pågående farhågor inom cybersäkerhet för dataskyddsverktyg.

En kritisk sårbarhet för fjärrkörning av kod har upptäckts i flera BeyondTrust-produkter. Felet, som har allvarlighetsgrad 9,9 av 10, gör det möjligt för hackare att köra kod på drabbade system utan att logga in. Problemet rapporterades den 10 februari 2026.

Rapporterad av AI

Säkerhetsföretaget Varonis har identifierat en ny metod för promptinjektionsattacker mot Microsoft Copilot, som gör det möjligt att kompromettera användare med bara ett klick. Denna sårbarhet belyser pågående risker i AI-system. Detaljer framkom i en nylig TechRadar-rapport.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj