Akun Pengembang Gravity Forms WordPress Diretas, Plugin dengan Backdoor Disisipkan

Akun pengembang plugin populer Gravity Forms di WordPress dilaporkan diretas, memungkinkan pelaku menyisipkan backdoor ke dalam pembaruan plugin yang tersedia untuk publik. Ini memicu peringatan serius bagi jutaan pengguna WordPress.

Ringkasan

Insiden keamanan terbaru menimpa salah satu plugin WordPress paling terkenal: Gravity Forms. Menurut laporan dari tim WordPress.org dan peneliti keamanan, pelaku berhasil mengambil alih akun developer dari plugin pihak ketiga yang kompatibel dengan Gravity Forms, lalu menyisipkan kode backdoor berbahaya ke dalam versi update plugin tersebut.


Apa yang Terjadi?


Plugin yang Terpengaruh (hingga saat ini):

  1. CF7-to-Gravity-Forms-Creator
  2. Gravity-Forms-Zapier
  3. Satu plugin belum disebutkan namanya

Semua plugin tersebut telah ditarik dari direktori WordPress, dan pengguna disarankan segera menghapus atau mengganti versi bersihnya dari sumber tepercaya.


Dampaknya


Tindakan Mitigasi


Tanggapan dari WordPress

Tim keamanan WordPress telah:


Sumber:

BleepingComputer

Exit mobile version