Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHP
Atacatorii exploatează o defecțiune critică de securitate în plugin-ul WordPress WooCommerce Wholesale Lead Capture, care are peste 6.000 de instalații active. Defecțiunea, urmărită ca CVE-2026-27540, permite atacatorilor neautentificați să încarce fișiere arbitrare, inclusiv backdoor-uri PHP, și să obțină executare de cod la distanță. Compania de securitate Wordfence a blocat peste 100.000 de încercări de exploatare a defecțiunii de la începutul lui iunie 2026. De asemenea, Wordfence a…
