Tags

1 strona

WooCommerce

Atakujący wykorzystują lukę wtyczki WooCommerce Wholesale Lead Capture do umieszczania PHP Web Shells

Krytyczna luka w WooCommerce Wholesale Lead Capture umożliwia atakującym zdalne wykonanie kodu i umieszczanie PHP web shells. Zagrożone są strony na WordPressie.

Wykryto masowe ataki na wtyczkę WooCommerce Wholesale Lead Capture dla WordPressa, która ma ponad 6000 aktywnych instalacji. Luka CVE-2026-27540 z krytycznym wynikiem CVSS 9.8 pozwala nieautoryzowanym atakującym na przesłanie dowolnych plików, w tym PHP backdoors, co prowadzi do zdalnego wykonania kodu. Wordfence zablokował ponad 100 000 prób ataków od czerwca 2026 roku, a podobne luki wykryto wtyczkach “The Events Calendar”, które mogą prowadzić do przejęcia kontroli nad stroną.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)