Faille Funnel Builder WooCommerce : 40 000 boutiques exposées au vol de données de paiement
40 000 boutiques WooCommerce compromises par une faille critique non patchée Une vulnérabilitézero-day dans le plugin Funnel Builder pour WordPress est actuellement exploitée par des attaquants pour injecter du code JavaScript malveillant dans les pages de paiement WooCommerce. Cette faille permet le vol de données bancaires de clients via une technique de skimming particulièrement difficile à détecter.
Le plugin, utilisé par plus de 40 000 boutiques en ligne, présente une brèche qui permet à des acteurs malveillants d’injecter des scripts arbitraires sans authentification.
By Célestine Rochefour
lire plus