攻击者利用 WooCommerce 批发潜在客户捕获漏洞植入... 笔记

攻击者利用 WooCommerce 批发潜在客户捕获漏洞植入 PHP Web 后门

威胁行为者正在利用 WooCommerce Wholesale Lead Capture 插件中的一个严重安全漏洞。该插件是一款高级 WordPress 插件,拥有超过 6,000 个活跃安装。Wordfence 表示:“此漏洞可被未认证的攻击者利用,以上传任意文件(包括 PHP 后门),并实现远程代码执行。”这家 WordPress 安全公司表示,它已阻止了超过
CdXz5zHNQW_5gISoeBrC6.jpeg