Mer än 40 000 WordPress-sajter drabbade av malware-fel

En sårbarhet i ett populärt WordPress-kviss-plugin har påverkat över 40 000 sajter och möjliggör potentiella SQL-injektionsattacker. Säkerhetsforskare har identifierat felet och uppmanar sajteinnehavare att kontrollera exponering. Problemet rapporterades den 4 februari 2026.

Cybersäkerhetsgemenskapen har höjt larmet kring en nyligen upptäckt malware-fel som riktar sig mot WordPress-sajter. Enligt rapporter är över 40 000 installationer i riskzonen på grund av en sårbarhet i ett mycket använt kviss-plugin. Detta plugin, som möjliggör interaktiva kviss på webbplatser, innehåller en svaghet som kan utnyttjas för SQL-injektionsattacker. SQL-injektion är en vanlig hackningsteknik där angripare infogar skadlig kod i en fråga, vilket potentiellt kan stjäla data eller störa sajttjänster. Upptäckten av felet belyser pågående utmaningar med att säkra innehållshanteringssystem som WordPress, som driver en betydande del av webben. Sajtförvaltare uppmanas att granska sina plugins och omedelbart tillämpa tillgängliga uppdateringar eller patchar. Även om specifika detaljer om plugin-namnet inte avslöjades i initiala rapporter understryker omfattningen av drabbade sajter situationens brådska. TechRadar publicerade resultaten den 4 februari 2026 och betonade behovet av att användare verifierar om deras sajter är komprometterade. Denna händelse påminner om vikten av regelbundna säkerhetsgranskningar för WordPress-användare. Inga ytterligare detaljer om utnyttjande eller åtgärder för lindring gavs i den initiala varningen, men experter rekommenderar övervakning av ovanlig aktivitet.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A critical flaw in the Ghost content management system is being leveraged to target websites.

Rapporterad av AI

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Rapporterad av AI

Security specialists have raised alarms over the vulnerability of online accounts, stating that almost half of all passwords in use today can be broken within minutes.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj