ai-woocommerce-cve-2026-27540-webshell

WooCommerce-Plugin CVE-2026-27540: Angreifer platzieren PHP-Webshells

LONDON (IT BOLTWISE) – Angreifer nutzen eine kritische Schwachstelle im WooCommerce-Plugin „Wholesale Lead Capture“, um ohne Login beliebige Dateien hochzuladen. Dabei können sie PHP-Webshells einschleusen und so auf dem Server der betroffenen WordPress-Installation Code ausfĂĽhren. Betroffen sind Versionen bis einschlieĂźlich 2.0.3.1. FĂĽr Betreiber rĂĽckt insbesondere die Suche nach neuen oder unerwarteten.php-Dateien in den Upload-Verzeichnissen sowie […]

518 Leser gerade online auf IT BOLTWISE


KI-Jobs