TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4957 13
WordPress-сайты атакуют через уязвимость в плагине WooCommerce Wholesale Lead Capture

Хакеры активно эксплуатируют критическую уязвимость в плагине WooCommerce Wholesale Lead Capture для WordPress. Уязвимость позволяет загружать PHP-бэкдоры и выполнять произвольный код на сайте.

Проблема затрагивает версии плагина 2.0.3.1 и старше. Уязвимость исправлена в версии 2.0.3.2, выпущенной 20 февраля. Компания Defiant сообщает, что её межсетевой экран Wordfence заблокировал более 100 000 атак, связанных с CVE-2026-27540. Активность эксплуатации наблюдалась в периоды с 4 по 17 июня и с 1 по 30 августа.

ⓘ WooCommerce Wholesale Lead Capture
Плагин для WordPress, позволяющий владельцам интернет-магазинов на WooCommerce предлагать специальные цены и условия для оптовых покупателей. Уязвимость в нём позволяет злоумышленникам загружать вредоносные файлы на сайт.

Источники: BleepingComputer · The Hacker News
@cbunit
More from @cbunit
  1. Oct 1, 2026Wordfence: 319 уязвимостей в плагинах WordPress за неделю На прошлой неделе в 222 плагинах…
  2. Oct 1, 2026WordPress 7.0.2: обход каталога позволяет выполнить код Исследователь Роберт Рессл обнаруж…
  3. Oct 1, 2026Armatura One получила критические уязвимости: удалённое выполнение кода и доступ к базе да…
  4. Oct 1, 2026#дайджест Главное к исходу четверга (01.10): 🔸 OFAC ввело санкции против лидера Tren de A…
  5. Oct 1, 2026VPN-клиент Cato Client уязвим к повышению привилегий через split tunneling Разбор целиком:…
  6. Oct 1, 2026UserGate укрепила HR-департамент экс-топ-менеджером Cisco Российский разработчик решений в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →