Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Pemberitahuan
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Warren Buffett Akui Terlambat Jual Saham Apple: Siap Tambah, Tapi Tunggu Pasar Lebih Baik!

Dirga
31 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Kerentanan Plugin WP Maps Pro: 3.600 Upaya Pembentukan Akun Admin di Situs WordPress dalam Sehari!
Tech

Kerentanan Plugin WP Maps Pro: 3.600 Upaya Pembentukan Akun Admin di Situs WordPress dalam Sehari!

Keenan
Terakhir diperbarui: 1 Juni 2026 10:42 PM
Oleh
Keenan
2 Menit Baca
Bagikan
Kerentanan Plugin WP Maps Pro: 3.600 Upaya Pembentukan Akun Admin di Situs WordPress dalam Sehari!
Bagikan

Pakar keamanan mengungkapkan celah kritis dalam WP Maps Pro, yang memungkinkan penyerang membuat akun admin secara hardcoded.

Para penyerang saat ini aktif memanfaatkan kerentanan kritis di plugin WordPress yang populer untuk menciptakan akun admin dan dengan demikian mengambil alih seluruh website. Hal ini dikonfirmasi oleh beberapa peneliti keamanan, termasuk David Brown yang pertama kali mengungkap celah ini dan Defiant yang menyatakan adanya percobaan eksploitasi di lapangan.

Plugin yang dimaksud adalah WP Maps Pro, sebuah plugin premium WordPress yang digunakan untuk membuat peta yang dapat disesuaikan, pencari lokasi interaktif, dan sejenisnya, menggunakan Google Maps atau OpenStreetMap. Saat ini, plugin ini dipakai oleh lebih dari 15.000 website, menurut data dari Envato Market.

Berdasarkan penelitian Brown, plugin ini memiliki kerentanan “eskalasi hak istimewa melalui pembuatan akun administrator” yang memungkinkan pelaku ancaman membuat pengguna WordPress baru dengan peran admin yang hardcoded. Kerentanan ini sekarang dilacak sebagai CVE-2026-8732 dan memiliki skor keparahan 9.8/10 (kritis). Masalah ini ditemukan di versi 6.1.0 dan yang lebih lama.

Menangani masalah

Defiant, perusahaan cybersecurity yang mengelola Wordfence, mengatakan bahwa peneliti mereka mengamati dan menghentikan lebih dari 3.600 percobaan eksploitasi hanya dalam satu hari.

“Ketika permintaan dibuat dengan parameter check_temp disetel ke false, fungsi ini menciptakan pengguna WordPress baru melalui wp_insert_user() dengan peran admin hardcoded, nama pengguna yang dihasilkan secara acak, dan alamat email hardcoded support@flippercode.com,” ujar para peneliti. “Fungsi ini kemudian menghasilkan ‘URL login ajaib’ menggunakan generate_login_link(), menyimpannya sebagai meta pengguna, dan mengembalikannya dalam tubuh respons.”

Pembaruan untuk mengatasi masalah ini dirilis empat hari setelah pengungkapan awal, yaitu pada 20 Mei. Pengguna disarankan untuk segera mengupgrade ke versi 6.1.1 untuk menghindari menjadi target serangan.

Read more  iPhone 17 vs iPhone Air: Mana yang Lebih Penting, Spesifikasi atau Gaya?

Dengan WordPress yang mendukung sebagian besar internet saat ini, platform ini juga menjadi salah satu yang paling banyak diserang. Ekosistem besar dari plugin dan tema, baik gratis maupun premium, selalu menjadi sasaran penyalahgunaan dalam serangan seperti ini.

Bagikan Artikel Ini
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Salin Tautan
Avatar photo
OlehKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Artikel Sebelumnya Kalshi Melonjak Berkat Pedagang Individu, Kini Siap Menaklukkan Wall Street! Kalshi Melonjak Berkat Pedagang Individu, Kini Siap Menaklukkan Wall Street!
Artikel Berikutnya DuckDuckGo Permudah Akses Mesin Pencarinya Tanpa AI Saat Lalu Lintas Pengguna Meningkat Pesat DuckDuckGo Permudah Akses Mesin Pencarinya Tanpa AI Saat Lalu Lintas Pengguna Meningkat Pesat
- Advertisement -
Ad image

Don't Miss

Tetangga Myanmar Berupaya Mengurangi Isolasi Meski Konflik Masih Mengguncang
Tetangga Myanmar Berupaya Mengurangi Isolasi Meski Konflik Masih Mengguncang
Market
Pinterest Pangkas Biaya AI Hingga 90% dengan Menghapus Layer Vision Model Frontier
Pinterest Pangkas Biaya AI Hingga 90% dengan Menghapus Layer Vision Model Frontier
Bisnis
Saham dengan Pergerakan Terbesar Pra-Pasar: DELL, HPQ, ASTS
Saham dengan Pergerakan Terbesar Pra-Pasar: DELL, HPQ, ASTS
News
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Vine Kembali! Jack Dorsey Luncurkan Divine, Penantang TikTok dan Instagram Stories dengan Ambisi Mengakhiri Konten Berkualitas Rendah.
Tech

Vine Kembali! Jack Dorsey Luncurkan Divine, Penantang TikTok dan Instagram Stories dengan Ambisi Mengakhiri Konten Berkualitas Rendah.

Keenan
7 Mei 2026
Microsoft Perkuat Windows 11 dengan Perubahan Iklan 'Diam' dan Penyempurnaan Taskbar yang Segera Hadir
Tech

Microsoft Perkuat Windows 11 dengan Perubahan Iklan ‘Diam’ dan Penyempurnaan Taskbar yang Segera Hadir

Keenan
5 Mei 2026
Jadwal Rilis iPhone 18 Dipertanyakan — Mengapa Kemungkinan Tidak Ada iPhone 18 Tahun Ini dan Kapan Pro, Air 2, dan Varian Lainnya Akan Meluncur?
Tech

Jadwal Rilis iPhone 18 Dipertanyakan — Mengapa Kemungkinan Tidak Ada iPhone 18 Tahun Ini dan Kapan Pro, Air 2, dan Varian Lainnya Akan Meluncur?

Keenan
16 Mei 2026
Peternakan Sapi Cerdas: Ladang Surya di Tennessee Jadi Solusi Dalam Ekonomi Pertanian yang Menantang
Tech

Peternakan Sapi Cerdas: Ladang Surya di Tennessee Jadi Solusi Dalam Ekonomi Pertanian yang Menantang

Keenan
5 Mei 2026
Windows 11 Boros Memori, Bisakah Microsoft Mengubah Permanen dengan Proyek K2?
Tech

Windows 11 Boros Memori, Bisakah Microsoft Mengubah Permanen dengan Proyek K2?

Keenan
4 Mei 2026
Tech

Petunjuk dan Jawaban NYT untuk Sabtu, 23 Mei (Permainan #811)

Keenan
23 Mei 2026
Teka-teki NYT: Petunjuk dan Jawaban untuk Sabtu, 18 April (Permainan #776)
Tech

Teka-teki NYT: Petunjuk dan Jawaban untuk Sabtu, 18 April (Permainan #776)

Keenan
29 April 2026
Jawaban dan Petunjuk Quordle untuk Minggu, 19 April (Game #1546)
Tech

Kunci Jawaban dan Petunjuk Quordle untuk Sabtu, 25 April (Permainan #1552)

Keenan
25 April 2026
Tampilkan Lebih Banyak
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Market
  • Bisnis
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Nama Pengguna atau Alamat Email
Kata Sandi

Lupa kata sandi Anda?