Falha critica no plugin permite roubo de dados de cartao em sites WooCommerce.
Uma vulnerabilidade no plugin Funnel Builder para WordPress está sendo explorada para roubar dados de cartão de crédito em sites WooCommerce. A falha permite a injeção de código malicioso nas páginas de checkout.
O plugin Funnel Builder para WordPress, utilizado para personalizar páginas de checkout em sites WooCommerce, possui uma vulnerabilidade crítica. Esta falha permite que atacantes injetem código JavaScript malicioso nas páginas de checkout, comprometendo a segurança dos dados de pagamento dos clientes.
A vulnerabilidade, presente em todas as versões do plugin anteriores à 3.15.0.3, permite que atacantes modifiquem as configurações globais do plugin através de um endpoint de checkout desprotegido. Isso possibilita a injeção de scripts maliciosos que executam código em todas as páginas de checkout, coletando dados de cartão de crédito dos usuários.
Para identificar se seu site foi comprometido, fique atento a:
Para proteger seu site, siga estas recomendações:
É um plugin para WordPress que personaliza páginas de checkout em sites WooCommerce.
A empresa de segurança Sansec detectou atividades maliciosas explorando a falha.
Atualize o plugin e monitore as páginas de checkout para atividades suspeitas.
Entre em contato com nossos especialistas para garantir a segurança do seu site e proteger os dados dos seus clientes.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com