Несколько плагинов Supsystic Pro распространялись с вредоносным кодом через скомпрометированный сервер обновлений поставщика, что позволяло неаутентифицированным злоумышленникам развертывать полезную нагрузку второго этапа, которая извлекает учетные данные и другие конфиденциальные данные и предоставляет полный контроль над затронутыми сайтами.
Показать оригинальное описание (EN)
Multiple Supsystic Pro plugins were distributed with malicious code through the vendor's compromised update server, allowing unauthenticated attackers to deploy a second-stage payload that exfiltrates credentials and other sensitive data and grants full control of affected sites.
Характеристики атаки
Последствия
Строка CVSS v3.1