Preskoči na sadržaj
W3MW3M
Sajber bezbjednost Bearish W3M Vijesti

Napadači iskorištavaju ranjivost u WooCommerce Wholesale Lead Capture za postavljanje PHP web školova

Ranjivost u premium WordPress pluginu WooCommerce Wholesale Lead Capture, koji ima više od 6.000 aktivnih instalacija, omogućava neautentifikovanim napadačima otpremu arbitrarnih fajlova, uključujući PHP backdoore, što prema Wordfenceu vodi do udaljenog izvršavanja koda.

News Pulse detalji Kako je vijest klasifikovana
SentimentBearish0.12 / 1
Pouzdanost procjene78%
Procijenjeni uticaj65/100
Prioritet vijesti72/100
ObuhvatWeb Sajtovi Sa WordPress Pluginom
Tip događajaExploit
Izvori u obradi184/100 kvalitet izvora
KategorijaSajber bezbjednost
Vremenski horizontShort Term
Glavni entitetiWooCommerce Wholesale Lead Capture · Wordfence · The Hacker News · WordPress · PHP
TemeRansomware · Sajber napad · WordPress · Crna Gora · WooCommerce Wholesale Lead Capture

Ovi podaci opisuju klasifikaciju i tržišni kontekst vijesti. Ne predstavljaju finansijski savjet niti prognozu.

U ovom tekstu

Ranjivost u premium WordPress pluginu WooCommerce Wholesale Lead Capture, koji ima više od 6.000 aktivnih instalacija, omogućava neautentifikovanim napadačima otpremu arbitrarnih fajlova, uključujući PHP backdoore, što prema Wordfenceu vodi do udaljenog izvršavanja koda.

Bitne tačke

  • WooCommerce Wholesale Lead Capture ima preko 6.000 aktivnih instalacija i sadrži kritičnu ranjivost koja dozvoljava otpremu arbitrarnih fajlova.
  • Wordfence navodi da ranjivost omogućava neautentifikovanim napadačima da postave PHP backdoore i ostvare udaljeno izvršavanje koda.
  • Dok su istraživači i bezbjednosne kompanije detektovale eksploataciju, izvještaj je dostupan preko The Hacker News i atribucija je data Wordfenceu za tehničke detalje.

Kritična ranjivost u pluginu s više od 6.000 instalacija

Premium WordPress plugin WooCommerce Wholesale Lead Capture, koji prema dostupnim podacima ima više od 6.000 aktivnih instalacija, pogodjen je kritičnom ranjivošću koja omogućava otpremu fajlova bez autentikacije.

The Hacker News izvještava da bezbjednosna kompanija Wordfence navodi da se ranjivost može iskoristiti za otpremu proizvoljnih fajlova, uključujući PHP backdoore, što vodi do udaljenog izvršavanja koda na pogođenim sajtovima.

Tehnički učinak: otpremanje fajlova i PHP backdoor

Prema navodima koje je prenio The Hacker News uz pozivanje na Wordfence, napadači koriste propust kako bi otpremili arbitrarne fajlove; Wordfence eksplicitno navodi mogućnost postavljanja PHP backdoora i ostvarivanja remote code execution (RCE).

Wordfence je autoru izvještaja pripisao tehničke navode o mehanizmu napada; detalji o tačnom vektoru i pogođenim verzijama plugin-a u javno dostupnom sažetku članka su saopšteni kroz citat Wordfencea.

Otkrivanje i status blokiranja

The Hacker News prenosi informacije iz Wordfencea o otkrivanju eksploatacije i aktivnostima blokiranja, ali dostavljeni izvod vijesti u datom materijalu je prekinut i ne sadrži kompletnu cifru ili vremenski okvir za blokirane pokušaje.

Zbog nepotpunih podataka u dostavljenom tekstu, u ovom članku su prikazane samo potvrđene činjenice iz izvora uz jasnu atribuciju Wordfenceu i The Hacker Newsu.

Preporučene naredne mjere i dodatni kontekst

U izvještaju se preporučuje da administratori WordPress sajtova provjere da li koriste pogođeni plugin i da ažuriraju ili uklone ranjive instance — taj tip preporuke je tipičan u ovakvim slučajevima i u originalnom članku je pripisan bezbjednosnoj kompaniji.

Srodne teme i ranjivosti u web aplikacijama prethodno su opisivane u našem arhivu; primjer rada istraživača koji portuju exploit između uređaja možete pročitati u našem tekstu o portovanju pre-auth RCE exploit-a između WAGO PLC modela.

MarkoW3M
Autor

MarkoW3M

Redakcija Web3 Montenegro prati regulativu, tržište, infrastrukturu i razvoj digitalne ekonomije.

Sve objave →
W3M DISKUSIJA

Komentari

Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.

0 komentara
Još nema komentara. Budi prvi koji će pokrenuti diskusiju.