Уязвимость в плагине WooCommerce привела к атакам с использованием PHP-бэкдоров

Исследователи безопасности из Defiant предупредили об активной эксплуатации критической уязвимости (CVE-2026-27540) в плагине Wholesale Lead Capture для WooCommerce, позволяющей неавторизованным пользователям загружать файлы. Уязвимость с оценкой 9.0 по шкале критичности дает злоумышленникам возможность внедрять PHP-вебшеллы и получать полный контроль над сайтами на WordPress. Несмотря на то, что патч (версия 2.0.3.2) был выпущен еще в феврале 2026 года, межсетевой экран Wordfence заблокировал более 100 000 попыток атак, причем всплески активности наблюдались в течение всего лета. Злоумышленники используют эти вебшеллы для разведки инфраструктуры и развертывания вредоносного ПО. Учитывая более 20 000 активных установок, эксперты настоятельно рекомендуют администраторам немедленно обновить плагин и провести тщательную проверку директорий загрузки на наличие подозрительных PHP-файлов. Данный инцидент подчеркивает сохраняющиеся риски, связанные с использованием устаревших сторонних плагинов в экосистеме WordPress.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Компания Apple представила новый проект с открытым исходным кодом под названием «Apple Reference Image», направленный на повышение аутентичности цифро…
Кибероперация против медиа и автомобильного сектора Южной Кореи
Предполагаемая северокорейская хакерская группировка (APT) начала целевую кибератаку на южнокорейские медиа и автомобильные компании. Исследователи бе…
GhostShield VPN внедряет ИИ-детекцию угроз в рамках пожизненной подписки
GhostShield представила новый VPN-сервис, использующий искусственный интеллект для повышения уровня конфиденциальности в сети. В отличие от стандартны…



