Հարձակվողներն օգտվում են WooCommerce-ի մեծածախ առաջատարի թերությունից՝ PHP վեբ կեղևները տնկելու համար
The Hacker News · սպտ 16, 2026
Սպառնալիքի դերակատարներն օգտագործում են WooCommerce Wholesale Lead Capture-ի անվտանգության կարևոր թերությունը, WordPress-ի պրեմիում հավելված, որն ունի ավելի քան 6000 ակտիվ տեղադրում: «Այս խոցելիությունը կարող է օգտագործվել չհաստատված հարձակվողների կողմից՝ վերբեռնելու կամայական ֆայլեր, ներառյալ PHP-ի հետին դռները, և հասնելու կոդի հեռակա կատարման», - ասում է Wordfence-ը: WordPress անվտանգության ընկերությունն ասել է, որ այն արգելափակվել է
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։