Vulnérabilité critique du plugin Funnel Builder WordPress exploitée pour voler vos données de paiement WooCommerce
Plus de 40 000 boutiques WooCommerce sont désormais menacées par une faille de sécurité majeure dans le plugin Funnel Builder. Depuis quelques jours, des attaquants exploitent activement cette vulnérabilité pour injecter du code JavaScript malveillant directement dans les pages de paiement, ciblant ainsi les données bancaires des clients. Une technique de skimming sophistiquée, similaire aux célèbres attaques Magecart, vient d’être identifiée par les experts de Sansec.
Le contexte : une vulnérabilité sans identifiant CVE mais déjà exploitée dans la nature Les boutiques en ligne propulsées par WooCommerce constituent une cible de choix pour les cybercriminels.
By Hippolyte Valdegré
lire plus