WordPress sitelerinde kullanılan Ninja Forms ile WPC Product Bundles for WooCommerce eklentilerindeki yüksek önem dereceli XSS açıkları saldırılarda kullanılmaya başlandı. CVE-2026-94504 ve CVE-2026-93836 olarak izlenen açıklar, oturum açmış kullanıcıların gerçekleştirebildiği saldırılarla kötü amaçlı kod çalıştırılmasına, arka kapı kurulmasına ve sahte yönetici hesapları oluşturulmasına yol açıyor. Saldırganların iki eklentiyi hedefleyen kampanyada aynı JavaScript yükünü kullanması, saldırıların …
Stories on this topic, gathered from every source.