WordPress-sites worden op het moment aangevallen via een beveiligingslek in de Rich Reviews-plug-in en een beveiligingsupdate is nog niet beschikbaar. Via de kwetsbaarheid kan een aanvaller kwaadaardige code op de website injecteren die bezoekers naar malafide websites doorstuurt of pop-ups laat zien.
Naar schatting maken zo'n 16.000 websites van de plug-in gebruik. Via de plug-in kunnen websites recensies van gebruikers weergeven. Rich Review is twee jaar geleden voor het laatst bijgewerkt en werd op 11 maart van dit jaar wegens een beveiligingsprobleem door WordPress uit de WordPress Repository verwijderd. De ontwikkelaars van de plug-in zijn bekend met de kwetsbaarheid, maar een update is nog altijd niet voorhanden.
Zelfs als de patch wordt ontwikkeld kunnen gebruikers die niet installeren totdat de plug-in weer aan de WordPress Repository wordt toegevoegd, zo meldt securitybedrijf Wordfence. Aangezien het nog onduidelijk is wanneer de update zal verschijnen krijgen beheerders en webmasters het advies om een alternatieve oplossing te vinden of de plug-in van de website te verwijderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.