Admin
Администратор
Киберпреступники активно используют критическую уязвимость в премиум-плагине WooCommerce Wholesale Lead Capture для WordPress. Эта уязвимость позволяет загружать произвольные файлы, включая PHP-бэкдоры, что приводит к удалённому выполнению кода. Проблема связана с отсутствием проверки типов файлов в AJAX-действии wwlc_file_upload_handler. Специалисты Wordfence зафиксировали более 100 000 попыток эксплуатации этой уязвимости с июня 2026 года. Уязвимость, получившая идентификатор CVE-2026-27540 с максимальным баллом 9.8 по шкале CVSS, затрагивает все версии плагина до 2.0.3.1 включительно. В ходе атак злоумышленники загружают вредоносный PHP-файл, который предоставляет доступ к данным хоста и позволяет загружать дополнительные вредоносные файлы.