安全研究人员发现,攻击者正在利用WooCommerce Wholesale Lead Capture插件中的一个安全漏洞,在受影响的WordPress网站上植入PHP Web Shell后门程序。该漏洞允许攻击者通过未授权访问执行恶意PHP代码,从而完全控制网站服务器。建议使用该插件的用户立即更新至最新版本,并检查服务器是否存在可疑的PHP文件。🔗 原文链接:https://x.com/Dinosn/status/2100176761279455499
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







