حمله زنجیره تأمین به وردپرس با تزریق بکدور از طریق اسکریپتهای دستکاریشده پلاگینهای محبوب

در یک حمله زنجیره تأمین به وردپرس، مهاجمان با دستکاری فایلهای جاوااسکریپت (JavaScript) مورد اعتماد در پلاگینهای PushEngage، OptinMonster و TrustPulse، مسیر نفوذ مستقیم به وبسایتهای وردپرسی را فراهم کردند.
CVE-2025-4665
CVE-2025-13380
CVE-2025-12398
CVE-2025-13838
CVE-2025-14071
CVE-2025-14800
CVE-2025-10738
CVE-2025-9561
CVE-2025-7052
