CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Plug-in WordPress exploatat pentru a implanta cod malign pe zeci de mii de site-uri - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Plug-in WordPress exploatat pentru a implanta cod malign pe zeci de mii de site-uri

in Cyber Security
Plug-in WordPress exploatat pentru a implanta cod malign pe zeci de mii de site-uri

Foto: Wikimedia Commons

Potrivit The Hacker News, atacatori exploatează o vulnerabilitate critică în pluginul WooCommerce Wholesale Lead Capture, utilizat de peste 6.000 de site-uri WordPress. Falla permite încărcarea de fișiere arbitrare, inclusiv backdoor-uri PHP, fără necesitatea autentificării, facilitând execuția de cod la distanță.

Compania de securitate Wordfence a blocat peste 100.000 de tentative de exploatare din iunie 2026, cu 99 atacuri înregistrate în ultimele 24 de ore. Vulnerabilitatea, catalogată CVE-2026-27540 (scor CVSS: 9.8), afectează versiunile pluginului până la 2.0.3.1 și rezultă din lipsa validării tipului de fișier în acțiunea AJAX „wwlc_file_upload_handler”.

Atacatorii au încărcat fișiere PHP maligne numite „shell.php” care funcționează ca web shell-uri, raportând detaliile serverului și oferind formular pentru a adăuga fișiere suplimentare compromise. Administratorii WordPress sunt sfătuiți să caute fișiere .php neașteptate, mai ales în directorul de încărcări, și să monitorizeze cererile suspecte către funcția respectivă.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact