The Events Calendar Haberleri

Saldırganlar WooCommerce Wholesale Lead Capture Açığını Sömürerek PHP Web Shell Yerleştiriyor
⭐ 80

Saldırganlar WooCommerce Wholesale Lead Capture Açığını Sömürerek PHP Web Shell Yerleştiriyor

WooCommerce Wholesale Lead Capture eklentisindeki kritik dosya yükleme açığı üzerinden saldırganların PHP web shell yerleştirdiği ve Wordfence’in 100 binden fazla istismar girişimini engellediği açıklandı. Aynı dönemde The Events Calendar eklentisinde kimliği doğrulanmamış uzaktan kod çalıştırma sağlayan iki kritik açık daha tespit edildi. Geliştiriciler her iki ürün için de düzeltme sürümlerini yayımladı.

23 görüntülenme