מקור: BleepingComputer

חוקרי אבטחה מדווחים כי האתר הרשמי של התוסף Admin Menu Editor Pro עבור מערכת ניהול התוכן וורדפרס נפרץ על ידי גורמים עוינים. התוקפים השתמשו בגישה זו כדי להפיץ גרסאות זדוניות של התוסף ליותר מ-200 לקוחות, כאשר ההערכות מצביעות על כ-1,500 אתרים שנפגעו בסך הכל. העדכונים הזדוניים כוללים קוד המאפשר יצירה חשאית של חשבון משתמש בעל הרשאות ניהול בתוך אתרי הקורבנות, דבר המעניק לתוקפים דלת אחורית קבועה לגישה מלאה לאתרים אלו. מפתחי התוסף פועלים כעת לתיקון הפריצה וממליצים למשתמשים לוודא כי גרסת התוסף שברשותם אינה נגועה ולבדוק את רשימת המשתמשים במערכת.
