Cyber

Хакеры атакуют сайты на WordPress через плагин WooCommerce

Злоумышленники активно эксплуатируют уязвимость в платном плагине WooCommerce Wholesale Lead Capture для загрузки вредоносных PHP-скриптов.

·1 мин. чтения
Хакеры атакуют сайты на WordPress через плагин WooCommerce

Специалисты по кибербезопасности зафиксировали новую волну атак на веб-ресурсы под управлением WordPress. На этот раз мишенью хакеров стал популярный плагин электронной коммерции.

Уязвимость была обнаружена в премиальном плагине WooCommerce Wholesale Lead Capture. Ошибка позволяет злоумышленникам обходить механизмы авторизации и загружать вредоносные PHP-файлы на уязвимые серверы.

Получив контроль через созданный бэкдор, хакеры могут выполнять произвольные команды и управлять скомпрометированными сайтами. Это создает серьезные риски как для владельцев ресурсов, так и для их пользователей.

Эксперты настоятельно рекомендуют администраторам сайтов проверить используемые компоненты и обновить плагины до актуальных версий, чтобы предотвратить возможные взломы.

Данная ситуация является важным напоминанием для IT-специалистов в регионе о необходимости строгого контроля безопасности используемых сторонних расширений в коммерческих проектах.

#WordPress#WooCommerce#Kiberxavfsizlik#PHP#BleepingComputer

Похожие статьи