WooCommerce

Funnel Builder WordPress plugin bug exploited to steal credit cards News

Funnel Builder WordPress plugin bug exploited to steal credit cards

A critical vulnerability in the Funnel Builder plugin for WordPress is being actively exploited to inject malicious Java...
サイトを乗っ取る偽セキュリティパッチに狙われるWooCommerceの管理者たち News

サイトを乗っ取る偽セキュリティパッチに狙われるWooCommerceの管理者たち

大規模なフィッシングキャンペーンが、偽のセキュリティ警告でWooCommerceユーザーを標的にし、サイトにWordpressのバックドアを追加する「重要なパッチ」をダウンロードするよう促している。 騙されてアップデートをダウンロードした受...
News

Carding tool abusing WooCommerce API downloaded 34K times on PyPI

A newly discovered malicious PyPi package named 'disgrasya' that abuses legitimate WooCommerce stores for validating sto...
WordPress WooCommerce Payments の重大なバグをハッカーが悪用 news

WordPress WooCommerce Payments の重大なバグをハッカーが悪用

ハッカーは、重要な WooCommerce Payments プラグインを広範囲にわたって悪用し、脆弱な WordPress インストールに対する管理者を含むすべてのユーザーの権限を取得しています。 WooCommerce Payments...
WordPress Stripe 支払いプラグインのバグにより顧客の注文詳細が漏洩 news

WordPress Stripe 支払いプラグインのバグにより顧客の注文詳細が漏洩

WordPress 用の WooCommerce Stripe Gateway プラグインには、認証されていないユーザーがプラグインを通じて行われた注文の詳細を表示できるバグに対して脆弱であることが判明しました。 WooCommerce S...
WordPress は 50 万回のインストールで WooCommerce プラグインにパッチを適用します news

WordPress は 50 万回のインストールで WooCommerce プラグインにパッチを適用します

WordPressコンテンツ管理システムの背後にある会社であるAutomatticは、オンラインストアで非常に人気のあるWooCommerce Paymentsを実行している数十万のWebサイトにセキュリティアップデートを強制的にインストー...
ハッカーがクレジット カード スティーラーを支払い処理モジュールに挿入 news

ハッカーがクレジット カード スティーラーを支払い処理モジュールに挿入

クレジット カードを盗む新しいハッキング キャンペーンは、WooCommcerce の「Authorize.net」ペイメント ゲートウェイ モジュール内に悪意のあるコードを隠し、セキュリティ スキャンによる検出を回避できるようにすることで...
ハッカーが WordPress ギフトカード プラグインのバグを悪用し、5 万回のインストールが発生 news

ハッカーが WordPress ギフトカード プラグインのバグを悪用し、5 万回のインストールが発生

ハッカーは、50,000 以上の Web サイトで使用されている WordPress プラグインである YITH WooCommerce Gift Cards Premium の重大な欠陥を積極的に狙っています。 YITH WooComme...
WooCommerce、500万のサイトに影響する脆弱性を修正 news

WooCommerce、500万のサイトに影響する脆弱性を修正

コンテンツマネジメントシステム「WordPress」の人気eコマースプラグイン「WooCommerce」がアップデートされ、認証なしで悪用される可能性のある深刻な脆弱性が修正されました。 この脆弱性は5.5.0以降の90以上のバージョンに影...