לא נמצא חיבור אינטרנט
ניוז קליק

Hackers target WordPress sites via third-party WooCommerce plugin

15/09/2026-17:45 15/09/2026-17:50 מחשבים וטכנולוגיה BleepingComputer דיווח

Hackers target WordPress sites via third-party WooCommerce plugin
Hackers are actively exploiting a critical vulnerability in the WooCommerce Wholesale Lead Capture premium plugin for WordPress to upload a PHP backdoor. [...]
סיכום מאמר
האקרים מנצלים פגיעה קריטית בתוסף הפרמיום WooCommerce Wholesale Lead Capture כדי להעלות דלת אחורית (PHP backdoor) לאתרי WordPress. הפגיעה מאפשרת לתוקפים מרוחקים להריץ קוד זדוני ולהשתלט על השרת ללא צורך בהרשאות מנהל. מומחי אבטחה מזהירים כי אתרים שמשתמשים בגרסה ישנה של התוסף חשופים להתקפה וממליצים לעדכן מיידית לגרסה המגינה או להשבית את התוסף עד שיושק תיקון רשמי. האירוע מדגיש את הסיכון בשימוש בתוספי צד שלישי בחנויות WooCommerce ומחזק את הצורך בבדיקות אבטחה שוטפות וניהול עדכונים בזמן אמת. מנהלי אתרים מתבקשים לסקור יומני פעילות, לחפש קבצים חשודים ולהחיל מדיניות סיסמאות חזקות ואימות דו‑שלבי כדי לצמצם את הנזק הפוטנציאלי מהתקפות מסוג זה.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא