سوءاستفاده فعال از آسیبپذیری افزونه WooCommerce
آسیبپذیری افزونه WooCommerce به مهاجم بدون نیاز به احراز هویت اجازه میدهد فایل دلخواه، از جمله فایل PHP، روی سرور بارگذاری کند. شدت آسیبپذیری: بحرانی آسیبپذیری بحرانی با شناسه CVE-2026-27540 در افزونه WooCommerce Wholesale Lead Capture برای WordPress شناسا…
خلاصه تحلیلی خبر
آسیبپذیری افزونه WooCommerce به مهاجم بدون نیاز به احراز هویت اجازه میدهد فایل دلخواه، از جمله فایل PHP، روی سرور بارگذاری کند. شدت آسیبپذیری: بحرانی آسیبپذیری بحرانی با شناسه CVE-2026-27540 در افزونه WooCommerce Wholesale Lead Capture برای WordPress شناسا…
موضوعات اصلی: پشتیبانی شبکه، کنید، آسیبپذیری، بارگذاری، کرده، کند
آسیبپذیری افزونه WooCommerce به مهاجم بدون نیاز به احراز هویت اجازه میدهد فایل دلخواه، از جمله فایل PHP، روی سرور بارگذاری کند.
شدت آسیبپذیری: بحرانی
آسیبپذیری بحرانی با شناسهCVE-2026-27540در افزونهWooCommerce Wholesale Lead CaptureبرایWordPressشناسایی شده است. این نقص در نسخه2.0.3.1و نسخههای قدیمیتر وجود دارد و به مهاجم بدون نیاز به احراز هویت اجازه میدهد فایل دلخواه، از جمله فایلPHPروی سرور بارگذاری کند. در نتیجه، مهاجم میتواند وبشل ایجاد کرده و کد دلخواه اجرا کند که ممکن است به تصاحب کامل وبسایت منجر شود.
طبق گزارشWordfenceبیش از یکصدهزار تلاش برای بهرهبرداری از این آسیبپذیری مسدود شده و موجهای قابلتوجهی از حملات در چند بازه زمانی مشاهده شده است. در حملات ثبتشده، مهاجمان با سوءاستفاده از اکشنAJAXبا نامwwlc_file_upload_handlerفایلPHPمخرب بارگذاری میکنند که میتواند اطلاعات میزبان را جمعآوری کرده و امکان بارگذاری بدافزارهای بیشتر را فراهم کند. این مشکل در نسخه2.0.3.2افزونه برطرف شده است.
نسخههای آسیبپذیر
- افزونهWooCommerce Wholesale Lead Captureنسخه2.0.3.1و نسخههای قدیمیتر
راهکارهای پیشنهادی
- افزونهWooCommerce Wholesale Lead Captureرا فوراً به نسخه2.0.3.2یا نسخهای جدیدتر بهروزرسانی کنید.
- پوشههای بارگذاریWordPressرا برای فایلهایPHPغیرمنتظره یا تازه ایجادشده، بهویژه فایلهایی مانندshell.phpبررسی کنید.
- آن دسته از لاگXNETسرور را برای درخواستهای مشکوک به/wp-admin/admin-ajax.phpبازبینی کنید که از اکشنwwlc_file_upload_handlerاستفاده میکنند.
- حسابهای مدیر ناشناس، فایلهای مشکوک و هرگونه وبشل یا مکانیزم ماندگاری کشفشده را حذف کرده و سایت را برای بارهای مخرب بیشتر بررسی کنید.
- در صورت مشاهده شواهد نفوذ، وبسایت را از یک نسخه پشتیبان سالم بازیابی کرده و اعتبارنامههای مدیریتی و کلیدهای دسترسی مرتبط را تغییر دهید.
نوشتهسوءاستفاده فعال از آسیبپذیری افزونه WooCommerceاولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.