اخبار جدید

سوءاستفاده فعال از آسیب‌پذیری افزونه WooCommerce

آسیب‌پذیری افزونه WooCommerce به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد فایل دلخواه، از جمله فایل PHP، روی سرور بارگذاری کند. شدت آسیب‌پذیری: بحرانی آسیب‌پذیری بحرانی با شناسه CVE-2026-27540 در افزونه WooCommerce Wholesale Lead Capture برای WordPress شناسا…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • کنید
  • آسیب‌پذیری
  • بارگذاری
  • کرده
  • کند
  • Wholesale
  • نسخه‌های

خلاصه تحلیلی خبر

آسیب‌پذیری افزونه WooCommerce به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد فایل دلخواه، از جمله فایل PHP، روی سرور بارگذاری کند. شدت آسیب‌پذیری: بحرانی آسیب‌پذیری بحرانی با شناسه CVE-2026-27540 در افزونه WooCommerce Wholesale Lead Capture برای WordPress شناسا…

موضوعات اصلی: پشتیبانی شبکه، کنید، آسیب‌پذیری، بارگذاری، کرده، کند

آسیب‌پذیری افزونه WooCommerce به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد فایل دلخواه، از جمله فایل PHP، روی سرور بارگذاری کند.

شدت آسیب‌پذیری: بحرانی

آسیب‌پذیری بحرانی با شناسهCVE-2026-27540در افزونهWooCommerce Wholesale Lead CaptureبرایWordPressشناسایی شده است. این نقص در نسخه2.0.3.1و نسخه‌های قدیمی‌تر وجود دارد و به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد فایل دلخواه، از جمله فایلPHPروی سرور بارگذاری کند. در نتیجه، مهاجم می‌تواند وب‌شل ایجاد کرده و کد دلخواه اجرا کند که ممکن است به تصاحب کامل وب‌سایت منجر شود.

طبق گزارشWordfenceبیش از یک‌صدهزار تلاش برای بهره‌برداری از این آسیب‌پذیری مسدود شده و موج‌های قابل‌توجهی از حملات در چند بازه زمانی مشاهده شده است. در حملات ثبت‌شده، مهاجمان با سوءاستفاده از اکشنAJAXبا نامwwlc_file_upload_handlerفایلPHPمخرب بارگذاری می‌کنند که می‌تواند اطلاعات میزبان را جمع‌آوری کرده و امکان بارگذاری بدافزارهای بیشتر را فراهم کند. این مشکل در نسخه2.0.3.2افزونه برطرف شده است.

نسخه‌های آسیب‌پذیر

  • افزونهWooCommerce Wholesale Lead Captureنسخه2.0.3.1و نسخه‌های قدیمی‌تر

راهکارهای پیشنهادی

  • افزونهWooCommerce Wholesale Lead Captureرا فوراً به نسخه2.0.3.2یا نسخه‌ای جدیدتر به‌روزرسانی کنید.
  • پوشه‌های بارگذاریWordPressرا برای فایل‌هایPHPغیرمنتظره یا تازه ایجادشده، به‌ویژه فایل‌هایی مانندshell.phpبررسی کنید.
  • آن دسته از لاگ‌XNET‌سرور را برای درخواست‌های مشکوک به‎/wp-admin/admin-ajax.phpبازبینی کنید که از اکشنwwlc_file_upload_handlerاستفاده می‌کنند.
  • حساب‌های مدیر ناشناس، فایل‌های مشکوک و هرگونه وب‌شل یا مکانیزم ماندگاری کشف‌شده را حذف کرده و سایت را برای بارهای مخرب بیشتر بررسی کنید.
  • در صورت مشاهده شواهد نفوذ، وب‌سایت را از یک نسخه پشتیبان سالم بازیابی کرده و اعتبارنامه‌های مدیریتی و کلیدهای دسترسی مرتبط را تغییر دهید.

نوشتهسوءاستفاده فعال از آسیب‌پذیری افزونه WooCommerceاولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.