- संवेदनशील आरसीई प्रोफेसरका लागि (CVE‑2026‑3300) सक्रिय रूपमा शोषण गरियो
- आक्रमणकारीहरूले PHP इन्जेक्सन मार्फत बदमाश प्रशासक खाता “diksimarina” सिर्जना गरे
- लगभग 30,000 टेकओभर प्रयासहरू अवरुद्ध; प्रशासकहरूलाई कुञ्जी आईपीहरू प्याच गर्न र ब्लक गर्न आग्रह गरियो
plugina> सिर्जना गर्न प्रयोग गरिएको, कथित रूपमा वर्डप्रेस-प्लगइनहरू प्रयोग गरिएको थियो, कथित दर्ता, भुक्तान, र अन्य आवेदन फारमहरू, एक महत्वपूर्ण-गम्भीर जोखिम बोकेका छन् जसले दुर्भावनापूर्ण अभिनेताहरूलाई पूर्ण रूपमा साइटहरू कब्जा गर्न अनुमति दियो। class=”hawk-root”/>
बगलाई PHP कोड इन्जेक्सन मार्फत रिमोट कोड कार्यान्वयन (RCE) त्रुटिको रूपमा वर्णन गरिएको थियो। यसलाई CVE-2026-3300 को रूपमा ट्र्याक गरिएको छ र 9.8/10 (महत्वपूर्ण) को गम्भीरता रेटिंग दिइएको थियो। यसले 1.9.12 सम्मको प्लगइनका सबै संस्करणहरूलाई असर गर्छ।
महिना अघि प्याच गरिएको
Wordfence ले अब चेतावनी दिइरहेको छ कि कमजोर वेबसाइटहरूमा दुर्भावनापूर्ण व्यवस्थापक खाताहरू सिर्जना गर्न जंगलीमा सक्रिय रूपमा दुरुपयोग भइरहेको छ:
“आक्रमणकारीले एकल पाठको लागि उद्धरण पेश गर्न सुरु गर्छ शाब्दिक, एक PHP कथन पछि कल गर्दछ जसले wp_insert_user() लाई प्रयोगकर्तानाम ‘diksimarina’ को साथ नयाँ प्रशासक खाता सिर्जना गर्न कल गर्दछ,” Wordfence ले आफ्नो रिपोर्टमा चेतावनी दिएको छ। class=”clear-both pt-2 pb-0 mb-4″>
तपाईलाई मन पर्न सक्छ
“ट्रेलिङ // टिप्पणी मार्करले समापन उद्धरण सहित, उत्पन्न गरिएको बाँकी PHP कोडलाई टिप्पणीको रूपमा मानिन्छ र सिन्ट्याक्स त्रुटि उत्पन्न गर्दैन भन्ने सुनिश्चित गर्दछ।” “जब फारम प्रशोधन गरिन्छ, र गणना मूल्याङ्कन गरिन्छ, इन्जेक्ट गरिएको PHP कोड कार्यान्वयन गरिन्छ, र खराब प्रशासक खाता सिर्जना गरिन्छ।”
एडमिन खाता सिर्जना गरेर, दुर्भावनापूर्ण कार्यकर्ताहरूले वेबसाइटसँग लगभग केहि पनि गर्न सक्छन्, जसमा भण्डार गरिएका फाइलहरू, आगन्तुकहरूलाई रिडिरेक्ट गर्ने, वा
बग पहिलो पटक यस वर्ष फेब्रुअरीमा खुलासा गरिएको थियो, र मार्चको मध्यमा, एभरेस्ट फारम विकासकर्ताले समाधान जारी गर्यो। वर्डफेन्स भन्छन् कि शोषण प्रयासहरू लगभग एक महिना पछि, मध्य अप्रिलमा सुरु भयो। अहिलेसम्म, यसले लगभग 30,000 प्रयासहरू विफल पारेको छ, जसमध्ये धेरै जसो दुई आईपी ठेगानाहरूबाट आएका थिए।
सम्भावित लक्ष्यहरू भएकोमा चिन्तित प्रशासकहरूले दुई आईपी ठेगानाहरू 202.56.2[.]126 र 209.146.60.26 ब्लक गर्नुपर्दछ, र string >
का लागि लग फाइलहरू समीक्षा गर्नुपर्छ। data-analytics-id=”inline-link” href=”https://www.bleepingcomputer.com/news/security/critical-everest-forms-pro-flaw-exploited-to-take-over-wordpress-sites/” target=”_blank” data-url=”https://www.bleepingcomputer.com/news/security/critical-everest-forms-pro-flaw-exploited-to-take-over-wordpress-sites/” referrerpolicy=”no-referrer-when-downgrade” data-hl-processed=”none” data-mrf-recirculation=”inline-link”>Bleeping Computer

सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।

