در همین حال، محققان امنیتی از چندین کمپین حمله علیه سایتهای وردپرس خبر دادند. شرکت Sansec یک حمله زنجیره تأمین (supply chain attack) را شناسایی کرد که بیش از یک میلیون سایت استفادهکننده از افزونههای OptinMonster، TrustPulse و PushEngage را هدف قرار داده و از طریق تزریق کدهای جاوااسکریپت مخرب، درب پشتی (backdoor) ایجاد میکند. در کمپینی دیگر، مهاجمان با نصب یک افزونه جعلی وردپرس، دسترسی کامل خواندن و نوشتن به کل سیستم فایل سرور را بدون نیاز به احراز هویت به دست آوردند و لینکهای مخفی شبکه وبلاگ خصوصی (PBN) را در صفحات سایت تزریق کردند. محققان شرکت Sucuri این کمپین را به یک عامل تهدید فارسیزبان ترکی نسبت دادهاند که از طریق تزریق بکلینکهای پنهان برای اهداف کلاهبرداری سئو (SEO monetization) در حوزه قمار و محتوای بزرگسالان فعالیت میکند.
کلمات کلیدی : آسیبپذیری جوملا, CVE-2026-48907, حمله زنجیره تأمین وردپرس, افزونه مخرب وردپرس, CISA KEV, کلاهبرداری سئو

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.