Эксперты предупреждают, что хакеры используют уязвимость XSS (Unauthenticated Stored Cross-Site Scripting) в плагине WordPress для атаки на тысячи веб-сайтов.

Исследователи кибербезопасности Defiant обнаружили ошибку в Beautiful Cookie Consent Banner, плагине согласия на использование файлов cookie WP с более чем 40 000 активных установок. Злоумышленники могут использовать эту уязвимость для внедрения вредоносных JavaScript-кодов на взломанные веб-сайты, которые затем будут запускаться в браузерах посетителей.

Source