Un nou exploit al cunoscutului Wordpress este folosit chiar acum. Problema este intr-un bug al REST-API, a fost descoperita pe 26 Ianuarie 2017 cand a fost lansat Wordpress 4.7.2, dar a fost comunicata de abia pe 01 Februarie 2017 pentru a limita numarul de atacuri.
Din 01 Februarie 2017 pana acum, peste 2.000.000 de site-uri au fost compromise conform cu un post Wordfence: https://www.wordfence.com/blog/2017/02/rapid-growth-in-rest-api-defacements/
Cele mai afectate sunt instalarile Wordpress care folosesc plugin-urile ExecPHP si InsertPHP .
Va recomand: