wordpress
-
Sep- 2026 -28 SeptemberSecurity
Celah Elementor WordPress Memungkinkan Penyerang Membuat Akun Administrator
Pengguna WordPress yang menggunakan plugin Elementor Website Builder perlu segera memperbarui plugin mereka. Sebuah kerentanan Cross-Site Request Forgery (CSRF) memungkinkan…
Baca selengkapnya -
24 SeptemberSecurity
CVE-2026-87902 Mulai Dieksploitasi, Hacker Targetkan WordPress untuk Eksekusi Kode
Pelaku ancaman mulai mengeksploitasi secara aktif kerentanan kritis CVE-2026-87902 pada WordPress setelah sebelumnya hanya melakukan pemindaian terhadap situs yang rentan.…
Baca selengkapnya -
23 SeptemberSecurity
Hacker Berbahasa Mandarin Eksploitasi WordPress dan Zyxel untuk Curi Data Pemerintah
Kelompok ancaman berbahasa Mandarin terdeteksi mengeksploitasi berbagai kerentanan pada perangkat jaringan, aplikasi enterprise, dan WordPress untuk mencuri data sensitif dari…
Baca selengkapnya -
22 SeptemberSecurity
WordPress Click2Shell Memungkinkan Hacker Menjalankan PHP di Server
WordPress menghadapi kerentanan keamanan serius pada komponen Core yang memungkinkan penyerang menjalankan kode PHP arbitrer di server melalui sebuah rangkaian…
Baca selengkapnya -
20 SeptemberSecurity
Serangan Supply Chain Brevo Suntikkan Skrip ClickFix ke Situs Pelanggan
Brevo mengonfirmasi adanya serangan supply chain yang memungkinkan penyerang menyalahgunakan API key Cloudflare untuk menyisipkan skrip berbahaya ke situs web…
Baca selengkapnya -
16 SeptemberSecurity
Plugin Admin Menu Editor Pro Berbahaya Membobol 1.500 Situs WordPress
Versi berbahaya dari plugin Admin Menu Editor Pro untuk WordPress telah digunakan untuk membobol sekitar 1.500 situs setelah website milik…
Baca selengkapnya -
16 SeptemberSecurity
Hacker Aktif Menargetkan Situs WordPress lewat Plugin WooCommerce
Situs WordPress kembali menjadi target serangan aktif setelah hacker diketahui mengeksploitasi kerentanan kritis pada plugin premium WooCommerce Wholesale Lead Capture.…
Baca selengkapnya -
7 SeptemberSecurity
Lebih dari 5.400 Situs Diretas untuk Menyebarkan Payload ClickFix dari Blockchain
Sebuah operasi siber berskala besar memanfaatkan ribuan situs web bisnis kecil yang telah diretas untuk menyebarkan payload ClickFix yang disimpan…
Baca selengkapnya -
4 SeptemberSecurity
Celah Kritis Elementor Pro Dieksploitasi untuk Mengambil Alih Situs WordPress
Sebuah kerentanan kritis pada plugin Elementor Pro untuk WordPress kini aktif dieksploitasi dalam serangan yang memungkinkan penyerang mengunggah webshell, menjalankan…
Baca selengkapnya -
3 SeptemberSecurity
Celah Plugin Backup WordPress Ekspos Jutaan Situs pada Serangan Pengambilalihan
Jutaan situs WordPress berisiko diambil alih setelah ditemukan kerentanan SQL injection pada plugin populer All-in-One WP Migration and Backup yang…
Baca selengkapnya -
Aug- 2026 -29 AugustSecurity
Celah Kritis Plugin Donasi WordPress GiveWP Memungkinkan Peretas Eksekusi Perintah Server
Kerentanan berstatus maximum-severity ditemukan pada plugin donasi populer WordPress, GiveWP. Celah keamanan ini memungkinkan penyerang tanpa hak akses awal (unauthenticated…
Baca selengkapnya -
27 AugustSecurity
Celah Kritis Tema WordPress Avada Memungkinkan Serangan Zero-Click RCE
Para peneliti keamanan siber dari Wordfence (Defiant) mengungkap rantai kerentanan berstatus kritis pada tema WordPress populer, Avada, serta plugin pendamping…
Baca selengkapnya