Hackers target WordPress sites via third-party WooCommerce plugin
15/09/2026-17:45 15/09/2026-17:50 מחשבים וטכנולוגיה BleepingComputer דיווח
Hackers are actively exploiting a critical vulnerability in the WooCommerce Wholesale Lead Capture premium plugin for WordPress to upload a PHP backdoor. [...]
סיכום מאמרהאקרים מנצלים פגיעה קריטית בתוסף הפרמיום WooCommerce Wholesale Lead Capture כדי להעלות דלת אחורית (PHP backdoor) לאתרי WordPress. הפגיעה מאפשרת לתוקפים מרוחקים להריץ קוד זדוני ולהשתלט על השרת ללא צורך בהרשאות מנהל. מומחי אבטחה מזהירים כי אתרים שמשתמשים בגרסה ישנה של התוסף חשופים להתקפה וממליצים לעדכן מיידית לגרסה המגינה או להשבית את התוסף עד שיושק תיקון רשמי. האירוע מדגיש את הסיכון בשימוש בתוספי צד שלישי בחנויות WooCommerce ומחזק את הצורך בבדיקות אבטחה שוטפות וניהול עדכונים בזמן אמת. מנהלי אתרים מתבקשים לסקור יומני פעילות, לחפש קבצים חשודים ולהחיל מדיניות סיסמאות חזקות ואימות דו‑שלבי כדי לצמצם את הנזק הפוטנציאלי מהתקפות מסוג זה.תוכן זה נוצר על ידי בינה מלאכותית.