wordpress
-
Jun- 2026 -8 JuneSecurity
Celah Keamanan Kritis Everest Forms Pro Dieksploitasi untuk Ambil Alih Situs WordPress
Para peretas saat ini tengah aktif mengeksploitasi celah keamanan dengan tingkat keparahan kritis (critical vulnerability) pada plugin Everest Forms Pro.…
Baca selengkapnya -
3 JuneSecurity
Manipulasi REST API Kirki: Peretas Eksploitasi Celah Kritis untuk Ambil Alih Akun Admin WordPress
Gelombang serangan siber terbaru tengah membayangi ekosistem WordPress. Perusahaan keamanan siber Defiant, melalui tim riset Wordfence, secara resmi merilis peringatan…
Baca selengkapnya -
2 JuneSecurity
Taktik Terselubung: Kampanye Malware WordPress Sembunyikan Payload di Kolom Komentar Profil Steam
Sebuah metode serangan siber yang sangat cerdas dan tidak biasa berhasil dibongkar oleh tim insinyur keamanan dari GoDaddy. Sebanyak hampir…
Baca selengkapnya -
1 JuneSecurity
Sektor WordPress Terancam: Celah Kritis WP Maps Pro Dieksploitasi untuk Membuat Akun Admin Siluman
Ekosistem keamanan WordPress kembali menghadapi ancaman serius setelah ditemukannya celah keamanan dengan tingkat keparahan kritikal (Skor CVSS: 9.8) pada plugin…
Baca selengkapnya -
May- 2026 -15 MaySecurity
Hacker Eksploitasi Celah Bypass Autentikasi di Plugin WordPress Burst Statistics
Para peretas saat ini tengah aktif mengeksploitasi kerentanan kritis bypass autentikasi pada plugin WordPress Burst Statistics, sebuah plugin analitik yang…
Baca selengkapnya -
8 MaySecurity
Australia Peringatkan Serangan ‘ClickFix’ yang Mendistribusikan Malware Vidar Stealer
Pusat Keamanan Siber Australia (ACSC) baru saja mengeluarkan peringatan keras kepada berbagai organisasi mengenai kampanye serangan siber yang sedang berlangsung.…
Baca selengkapnya -
7 MaySecurity
Hacker Manfaatkan Iklan Google untuk Phishing Login GoDaddy ManageWP
Sebuah kampanye phishing (pengelabuan) yang disebarkan melalui hasil pencarian bersponsor Google (Google Ads) dilaporkan tengah menargetkan kredensial untuk ManageWP, platform…
Baca selengkapnya -
Apr- 2026 -30 AprilSecurity
Plugin Redirect WordPress Populer Sembunyikan Backdoor Selama Bertahun-tahun
Plugin Quick Page/Post Redirect, yang telah diinstal pada lebih dari 70.000 situs WordPress, dilaporkan memiliki sebuah backdoor (pintu belakang) yang…
Baca selengkapnya -
24 AprilSecurity
Peretas Eksploitasi Bug Unggah Fail Berbahaya di Plugin WordPress Breeze Cache
Peretas saat ini dilaporkan sedang secara aktif mengeksploitasi kerentanan kritis dalam plugin Breeze Cache untuk WordPress. Celah ini memungkinkan penyerang…
Baca selengkapnya -
16 AprilSecurity
Paket Plugin WordPress Diretas untuk Sebarkan Malware ke Ribuan Situs
Lebih dari 30 plugin WordPress yang tergabung dalam paket EssentialPlugin dilaporkan telah dikompromikan dengan kode berbahaya (malware). Sisipan kode ini…
Baca selengkapnya -
Mar- 2026 -12 MarchSecurity
Kerentanan SQL Injection pada Plugin Elementor Ally Ancam Lebih dari 250 Ribu Situs WordPress
Sebuah kerentanan SQL injection ditemukan pada plugin Ally, plugin WordPress dari Elementor yang digunakan untuk meningkatkan aksesibilitas dan kegunaan situs…
Baca selengkapnya -
6 MarchSecurity
Celah Plugin Membership WordPress Dieksploitasi untuk Buat Akun Admin
Peretas mulai mengeksploitasi celah kritis pada plugin User Registration & Membership yang terpasang di lebih dari 60.000 situs WordPress. Plugin…
Baca selengkapnya