Beranda Tech Pengguna WordPress Harus Waspada — Ahli Ungkap Bahaya Situs Diretas Lewat Celah Kritis di Plugin Everest Forms Pro!
Tech

Pengguna WordPress Harus Waspada — Ahli Ungkap Bahaya Situs Diretas Lewat Celah Kritis di Plugin Everest Forms Pro!

Bagikan
Pengguna WordPress Harus Waspada — Ahli Ungkap Bahaya Situs Diretas Lewat Celah Kritis di Plugin Everest Forms Pro!
Bagikan

Celah Serius pada Everest Forms Pro Aktif Dieksploitasi!

Baru-baru ini, para peneliti keamanan memperingatkan tentang kampanye peretasan yang tengah berlangsung yang menyasar situs-situs WordPress yang menggunakan plugin populer. Wordfence mengklaim bahwa Everest Forms Pro, plugin WordPress terkenal ini, menyimpan celah dengan tingkat keparahan kritis yang memungkinkan aktor jahat untuk mengambil alih situs sepenuhnya.

Cela ini dikenal sebagai Remote Code Execution (RCE) dan terdeteksi melalui injeksi kode PHP. Dijuluki sebagai CVE-2026-3300, celah ini mendapatkan penilaian keparahan 9.8 dari 10, alias sangat berbahaya. Masalah ini ada di semua versi plugin hingga dan termasuk versi 1.9.12.

Celah Sudah Dipatch Sejak Bulan Lalu

Wordfence kini juga memperingatkan bahwa celah ini sedang dieksploitasi di dunia nyata untuk membuat akun admin jahat di situs yang rentan. Dalam laporan mereka, mereka menjelaskan bahwa penyerang mengirimkan nilai untuk sebuah kolom teks yang diawali dengan tanda kutip tunggal untuk menutup literal string, diikuti dengan pernyataan PHP yang memanggil wp_insert_user() untuk membuat akun admin baru dengan nama pengguna “diksimarina.”

Fana – Inline Article Ads
Baca juga  Waspada! Pengguna Smartphone Terlalu Percaya Diri dengan Alat Gratis, Abaikan Risiko Keamanan dan Lewatkan Perlindungan Berbayar!

“Tanda komentar // memastikan sisa kode PHP yang dihasilkan, termasuk tanda kutip penutup, dianggap sebagai komentar dan tidak menyebabkan kesalahan sintaks,” jelas Wordfence. “Ketika formulir diproses dan kalkulasi dievaluasi, kode PHP yang disisipkan dieksekusi, dan akun administrator jahat pun terbentuk.”

Dengan akses sebagai admin, para penyerang bisa melakukan hampir segala hal, mulai dari mencuri file yang tersimpan, mengalihkan pengunjung, hingga menyajikan malware di situs tersebut.

Cela ini pertama kali dipublikasikan pada bulan Februari tahun ini, dan pada pertengahan Maret, pengembang Everest Forms merilis perbaikan. Namun, upaya eksploitasi baru muncul sekitar sebulan setelahnya, tepatnya pada pertengahan April. Sampai saat ini, hampir 30.000 upaya telah diblokir, di mana sebagian besar berasal dari dua alamat IP tertentu.

Fana – Inline Article Ads

Untuk para admin yang khawatir menjadi target selanjutnya, disarankan untuk memblokir dua alamat IP 202.56.2[.]126 dan 209.146.60.26, serta memeriksa log untuk string “diksimarina.” Melihat situasi seperti ini, penting banget untuk terus memantau keamanan situs dan menjaga semua plugin tetap diperbarui. Jangan sampai ceroboh, ya!

Baca juga  Bukan Cuma Kamu — Hampir Dua Pertiga Pekerja Mengaku 'Melebih-lebihkan' Keterampilan AI untuk Naik Jabatan!
Fana – Inline Article Ads
Bagikan
Berita terkait
Saatnya Merebut Kembali Apa yang Hilang: Bernie Sanders Dorong Publik Amerika Miliki 50% Saham Perusahaan AI!
Tech

Saatnya Merebut Kembali Apa yang Hilang: Bernie Sanders Dorong Publik Amerika Miliki 50% Saham Perusahaan AI!

Senator AS Bernie Sanders baru saja mengungkapkan rencananya untuk memperkenalkan American AI...

Ancaman OpenClaw: Apa yang Terungkap Tentang Keamanan AI Mandiri di Masa Depan?
Tech

Ancaman OpenClaw: Apa yang Terungkap Tentang Keamanan AI Mandiri di Masa Depan?

Ketika karyawan dan pengembang mengadopsi alat baru secara mandiri, sering kali manajemen...

Saatnya Mengendarai Pikiran: Steve Jobs Ungkapkan Betapa Teknologi Seperti Sepeda untuk Otak Kita!
Tech

Saatnya Mengendarai Pikiran: Steve Jobs Ungkapkan Betapa Teknologi Seperti Sepeda untuk Otak Kita!

Steve Jobs, sosok visioner dalam dunia komputer, meninggalkan jejak yang tak terlupakan....

“Terungkap! Operasi Rahasia Angkatan Darat AS: Hanya Insinyur dengan Semangat Memecahkan Kode yang Diizinkan Masuk—Tapi Sales Tidak!”
Tech

“Terungkap! Operasi Rahasia Angkatan Darat AS: Hanya Insinyur dengan Semangat Memecahkan Kode yang Diizinkan Masuk—Tapi Sales Tidak!”

Angkatan Darat AS Hacking Sistem Sendiri untuk Interoperabilitas Teknologi Militer Angkatan Darat...