Įsilaužėliai aktyviai išnaudoja saugomojo kryžminio svetainių scenarijaus (XSS) pažeidžiamumus dviejuose nesusijusiuose „WordPress“ įskiepiuose – „Ninja Forms“ ir „WPC Product Bundles for WooCommerce“ – siekdami įdiegti užpakalines duris ir sukurti neteisėtas administratoriaus paskyras paveiktose svetainėse.



