CiberSegurançaNews
Tendência

Falha em plugin do WooCommerce é explorada para instalar backdoors em lojas virtuais

Vulnerabilidade no Wholesale Lead Capture permite o envio de arquivos PHP maliciosos e ameaça sites WordPress que utilizam a ferramenta.

Criminosos estão explorando uma vulnerabilidade no plugin WooCommerce Wholesale Lead Capture para instalar backdoors em lojas virtuais. A ferramenta, utilizada para captar e gerenciar clientes atacadistas, possui aproximadamente 6 mil instalações ativas.

A falha permite que invasores enviem arquivos PHP maliciosos ao servidor. Quando executados, esses arquivos podem funcionar como portas de acesso clandestinas, permitindo que os criminosos mantenham o controle sobre o ambiente comprometido.

O risco vai além da instalação inicial do malware. Dependendo das permissões disponíveis, um backdoor pode facilitar alterações no site, acesso a informações armazenadas e execução de novos comandos.

A exploração ativa torna o problema especialmente relevante para empresas que utilizam o WooCommerce em suas operações comerciais. Entretanto, a existência da vulnerabilidade não significa que todas as 6 mil instalações tenham sido comprometidas.

Administradores devem verificar se utilizam o plugin afetado, consultar as atualizações de segurança disponíveis e investigar a presença de arquivos PHP desconhecidos. Em caso de comprometimento, a simples atualização pode não eliminar um backdoor já instalado.

O incidente reforça a importância de manter plugins atualizados e monitorar alterações inesperadas nos arquivos de lojas virtuais.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo