Vulnérabilité Funnel Builder WooCommerce : 40 000 Boutiques Menacées par une Faille de Skimming Active
Une vulnérabilité critique frappant le plugin Funnel Builder pour WordPress sévit actuellement dans la nature, exposant plus de 40 000 boutiques WooCommerce à un vol massif de données bancaires. Selon les recherches publiées par Sansec, cette faille permet à des attaquants non authentifiés d’injecter du JavaScript malveillant directement dans les pages de paiement, ciblant les numéros de cartes bancaires, cryptogrammes visuels et adresses de facturation des clients. Aucune identification CVE officielle n’a encore été attribuée à cette brèche, malgré son exploitation active confirmée.
By Aurélien Fontevive
lire plus