Funnel Builder Plugin Flaw Steals Credit Cards
Attackers are injecting malicious JavaScript into WooCommerce checkout pages through a Funnel Builder plugin flaw.
The bug lets unauthenticated users modify global settings to insert arbitrary scripts that capture card details on payment forms. Actively exploited in the wild.
Affects versions prior to 3.15.0.3 across any WordPress site running Funnel Builder with WooCommerce. Developers released a patch in version 3.15.0.3.
