Potrivit The Hacker News, atacatori exploatează o vulnerabilitate critică în pluginul WooCommerce Wholesale Lead Capture, utilizat de peste 6.000 de site-uri WordPress. Falla permite încărcarea de fișiere arbitrare, inclusiv backdoor-uri PHP, fără necesitatea autentificării, facilitând execuția de cod la distanță.
Compania de securitate Wordfence a blocat peste 100.000 de tentative de exploatare din iunie 2026, cu 99 atacuri înregistrate în ultimele 24 de ore. Vulnerabilitatea, catalogată CVE-2026-27540 (scor CVSS: 9.8), afectează versiunile pluginului până la 2.0.3.1 și rezultă din lipsa validării tipului de fișier în acțiunea AJAX „wwlc_file_upload_handler”.
Atacatorii au încărcat fișiere PHP maligne numite „shell.php” care funcționează ca web shell-uri, raportând detaliile serverului și oferind formular pentru a adăuga fișiere suplimentare compromise. Administratorii WordPress sunt sfătuiți să caute fișiere .php neașteptate, mai ales în directorul de încărcări, și să monitorizeze cererile suspecte către funcția respectivă.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



