Falha em Plugin do WooCommerce Permite que Atacantes Implante Web Shells PHP
Uma vulnerabilidade crítica no WooCommerce Wholesale Lead Capture está sendo explorada para fazer upload de backdoors PHP. Atacantes não autenticados podem obter execução remota de código em sites afetados.
TL;DR
- Atacantes estão explorando uma falha crítica no plugin WooCommerce Wholesale Lead Capture.
- A vulnerabilidade permite uploads de arquivos sem autenticação, incluindo web shells PHP.
- Mais de 6.000 instalações ativas do WordPress podem estar em risco.
- A Wordfence já bloqueou milhares de tentativas de exploração.
- Os proprietários de sites devem atualizar ou desativar o plugin imediatamente.
Agentes de ameaça estão explorando ativamente uma grave vulnerabilidade de segurança no plugin WooCommerce Wholesale Lead Capture, instalado em mais de 6.000 sites WordPress. A falha permite que atacantes não autenticados façam upload de arquivos maliciosos, incluindo web shells PHP, resultando em execução remota de código.
De acordo com a Wordfence, uma das principais empresas de segurança para WordPress, a vulnerabilidade está sob exploração ativa. Eles relatam já ter bloqueado milhares de tentativas de ataque, destacando a urgência para que os administradores de sites tomem medidas protetivas.
Detalhes da Vulnerabilidade
- A falha afeta o WooCommerce Wholesale Lead Capture, um plugin premium com mais de 6.000 instalações ativas.
- Permite que usuários não autenticados façam upload de arquivos arbitrários, incluindo backdoors PHP.
- Exploração bem-sucedida concede aos atacantes capacidades de execução remota de código.
- Nenhuma autenticação é necessária para explorar a vulnerabilidade, aumentando sua gravidade.
Impacto e Resposta
- A Wordfence detectou e bloqueou mais de 4.500 tentativas de exploração em ambientes reais.
- Sites afetados correm o risco de comprometimento total, incluindo roubo de dados e acesso persistente por backdoors.
- Proprietários de sites WordPress devem desativar ou remover imediatamente o plugin se não estiver em uso.
- É altamente recomendável atualizar para a versão mais recente corrigida para continuar usando o plugin.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.