Назад
Кибербезопасность и конфиденциальность

Уязвимость в плагине WooCommerce привела к атакам с использованием PHP-бэкдоров

TechRadar
Advertisement468 × 90
Уязвимость в плагине WooCommerce привела к атакам с использованием PHP-бэкдоров

Исследователи безопасности из Defiant предупредили об активной эксплуатации критической уязвимости (CVE-2026-27540) в плагине Wholesale Lead Capture для WooCommerce, позволяющей неавторизованным пользователям загружать файлы. Уязвимость с оценкой 9.0 по шкале критичности дает злоумышленникам возможность внедрять PHP-вебшеллы и получать полный контроль над сайтами на WordPress. Несмотря на то, что патч (версия 2.0.3.2) был выпущен еще в феврале 2026 года, межсетевой экран Wordfence заблокировал более 100 000 попыток атак, причем всплески активности наблюдались в течение всего лета. Злоумышленники используют эти вебшеллы для разведки инфраструктуры и развертывания вредоносного ПО. Учитывая более 20 000 активных установок, эксперты настоятельно рекомендуют администраторам немедленно обновить плагин и провести тщательную проверку директорий загрузки на наличие подозрительных PHP-файлов. Данный инцидент подчеркивает сохраняющиеся риски, связанные с использованием устаревших сторонних плагинов в экосистеме WordPress.

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Предполагаемая северокорейская хакерская группировка (APT) начала целевую кибератаку на южнокорейские медиа и автомобильные компании. Исследователи бе…

Dark Reading

GhostShield представила новый VPN-сервис, использующий искусственный интеллект для повышения уровня конфиденциальности в сети. В отличие от стандартны…

Mashable
Advertisement970 × 250