מקור: BleepingComputer

קבוצות תקיפה מנצלות באופן פעיל פגיעות אבטחה קריטית בתוסף הפרימיום WooCommerce Wholesale Lead Capture עבור מערכת וורדפרס. על פי דיווחים, הפגיעות מאפשרת לתוקפים להעלות קבצי PHP זדוניים לאתרי אינטרנט המשתמשים בתוסף זה, ובכך ליצור דלתות אחוריות המעניקות להם שליטה מלאה על השרתים שנפגעו. מומחי אבטחה ממליצים למנהלי אתרים לוודא כי הם מריצים את הגרסאות המעודכנות ביותר של התוספים שברשותם ולבצע סריקות יזומות כדי לאתר נוכחות של קבצים חשודים בסביבת השרת, שכן ניצול הפגיעות נמצא בעיצומו ומכוון לאתרים המפעילים חנויות מקוונות ברחבי הרשת.
