Хакеры активно использовали плагин оплаты банковскими картами для WordPress в прошедшие выходные

Хакеры активно использовали плагин оплаты банковскими картами для WordPress в прошедшие выходные

В CMS WordPress обнаружена уязвимость, которая активно эксплуатировалась злоумышленниками все прошедшие выходные. Об опасности плагина WooCommerce Payments предупреждают исследователи из Wordfence.

Плагин предназначен для приема оплаты кредитными и банковскими картами через сайт на WordPress. Он пользуется спросом среди владельцев сайтов и установлен более 600 тысяч раз.

Исследователи пришли к выводу, что уязвимость с идентификатором CVE-2023-28121 начали активно эксплуатировать в пятницу, 14 июля. К концу выходных количество атак достигло 1,3 миллиона. Им подверглись 157 тысяч сайтов. 

Уязвимость позволяет атакующим получать права администратора. В результате пораженный сайт рассматривает любую поступающую полезную нагрузку, как исходящую от администратора X-Wcpay-Platform-Checkout-User: 1. После успешного повышения прав атакующие пытались установить на сайт плагин WP Console, который может использоваться администратором для удаленного выполнения кода.

Пользователям с уязвимой версией WooCommerce в Wordfence рекомендовали проверить свой сайт на наличие посторонних плагинов или неизвестных пользователей с правами администратора. 


похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.