The Hacker News на русском
Подписаться
Злоумышленники используют уязвимость в WooCommerce для захвата лидов, чтобы внедрить PHP-веб-шеллы
Злоумышленники используют критическую уязвимость безопасности в WooCommerce Wholesale Lead Capture, премиум-плагине для WordPress, который имеет более 6000 активных установок.«Эта уязвимость может быть использована неаутентифицированными злоумышленниками для загрузки произвольных файлов, включая бэкдоры PHP, и достижения удаленного выполнения кода», — заявили в Wordfence.Компания по безопасности WordPress сообщила, что заблокировала более