Se ha identificado un problema de seguridad significativo en el plugin Funnel Builder para WordPress, que actualmente está siendo explotado por actores maliciosos. Esta vulnerabilidad permite a los atacantes inyectar código JavaScript dañino en las páginas de pago de WooCommerce, facilitando el robo de información de pago sensible de los usuarios. Informes recientes de la firma de ciberseguridad Sansec destacan la naturaleza continua de esta amenaza, aunque la falla aún no ha recibido una designación CVE oficial. Se insta a los usuarios del plugin Funnel Builder a tomar precauciones inmediatas para proteger sus tiendas en línea y los datos de sus clientes. Es crucial que los administradores de sitios monitoreen sus sistemas en busca de signos de compromiso y apliquen cualquier parche de seguridad o actualización disponible para mitigar el riesgo asociado con esta vulnerabilidad. A medida que la explotación continúa, la vigilancia es esencial para proteger tanto las operaciones comerciales como la confianza del cliente.
Explotación de vulnerabilidad en Funnel Builder amenaza la seguridad de WooCommerce
Una grave vulnerabilidad de seguridad en el plugin Funnel Builder para WordPress está siendo explotada activamente, poniendo en riesgo los procesos de pago de WooCommerce.
