WordPress-сайты атакуют через уязвимость в плагине WooCommerce Wholesale Lead Capture
Хакеры активно эксплуатируют критическую уязвимость в плагине WooCommerce Wholesale Lead Capture для WordPress. Уязвимость позволяет загружать PHP-бэкдоры и выполнять произвольный код на сайте.
Проблема затрагивает версии плагина 2.0.3.1 и старше. Уязвимость исправлена в версии 2.0.3.2, выпущенной 20 февраля. Компания Defiant сообщает, что её межсетевой экран Wordfence заблокировал более 100 000 атак, связанных с CVE-2026-27540. Активность эксплуатации наблюдалась в периоды с 4 по 17 июня и с 1 по 30 августа.
ⓘ WooCommerce Wholesale Lead Capture
Плагин для WordPress, позволяющий владельцам интернет-магазинов на WooCommerce предлагать специальные цены и условия для оптовых покупателей. Уязвимость в нём позволяет злоумышленникам загружать вредоносные файлы на сайт.
Источники: BleepingComputer · The Hacker News
@cbunit
Post #4957
13
