← Toate știrile
The Hacker NewsLegislațieAzi · 08:48 · acum o oră

Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHP

Rezumat AI

Atacatorii exploatează o defecțiune critică de securitate în plugin-ul WordPress WooCommerce Wholesale Lead Capture, care are peste 6.000 de instalații active. Defecțiunea, urmărită ca CVE-2026-27540, permite atacatorilor neautentificați să încarce fișiere arbitrare, inclusiv backdoor-uri PHP, și să obțină executare de cod la distanță. Compania de securitate Wordfence a blocat peste 100.000 de încercări de exploatare a defecțiunii de la începutul lui iunie 2026. De asemenea, Wordfence a detaliat două defecțiuni critice care afectează plugin-ul The Events Calendar, instalat pe peste 600.000 de site-uri web.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Atacatorii exploatează o defecțiune critică de securitate în plugin-ul WordPress WooCommerce Wholesale Lead Capture, care are peste 6.000 de instalații active. Defecțiunea, urmărită ca CVE-2026-27540, permite atacatorilor neautentificați să încarce fișiere arbitrare, inclusiv backdoor-uri PHP, și să obțină executare de cod la distanță. Compania de securitate Wordfence a blocat peste 100.000 de încercări de exploatare a defecțiunii de la începutul lui iunie 2026. De asemenea, Wordfence a…

Citește integral la The Hacker News

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Legislație

Atacatorii Exploatează Defecțiunea WooCommerce Wholesale Lead Capture pentru a Instala Shell-uri Web PHP · lege.news