Хакеры атакуют сайты на WordPress через плагин WooCommerce
Злоумышленники активно эксплуатируют уязвимость в платном плагине WooCommerce Wholesale Lead Capture для загрузки вредоносных PHP-скриптов.

Специалисты по кибербезопасности зафиксировали новую волну атак на веб-ресурсы под управлением WordPress. На этот раз мишенью хакеров стал популярный плагин электронной коммерции.
Уязвимость была обнаружена в премиальном плагине WooCommerce Wholesale Lead Capture. Ошибка позволяет злоумышленникам обходить механизмы авторизации и загружать вредоносные PHP-файлы на уязвимые серверы.
Получив контроль через созданный бэкдор, хакеры могут выполнять произвольные команды и управлять скомпрометированными сайтами. Это создает серьезные риски как для владельцев ресурсов, так и для их пользователей.
Эксперты настоятельно рекомендуют администраторам сайтов проверить используемые компоненты и обновить плагины до актуальных версий, чтобы предотвратить возможные взломы.
Данная ситуация является важным напоминанием для IT-специалистов в регионе о необходимости строгого контроля безопасности используемых сторонних расширений в коммерческих проектах.



