Saldırganlar WooCommerce Wholesale Lead Capture Eklentisindeki Kritik Güvenlik Açığını Aktif Olarak İstismar Ediyor
20 Şubat 2026'da, tahmini 6.000 aktif kurulumu bulunan premium bir WordPress eklentisi olan WooCommerce Wholesale Lead Capture'da kritik bir Kimlik Doğrulamasız Keyfi Dosya Yükleme güvenlik açığı kamuya açıklandı. Bu güvenlik açığı, kimlik doğrulaması yapmamış saldırganlar tarafından PHP arka kapıları dahil keyfi dosyalar yüklemek ve uzaktan kod çalıştırma elde etmek için kullanılabilir.
20 Şubat 2026'da, WooCommerce Wholesale Lead Capture'da, tahmini 6.000 aktif kurulumu bulunan premium bir WordPress eklentisinde, kritik bir Kimlik Doğrulamasız Keyfi Dosya Yükleme güvenlik açığı kamuya açıklandı. Bu güvenlik açığı, kimlik doğrulaması yapmamış saldırganlar tarafından PHP arka kapıları dahil keyfi dosyalar yüklemek ve uzaktan kod çalıştırma elde etmek için kullanılabilir. Bu güvenlik açığını 25 Şubat 2026'da Wordfence Intelligence güvenlik açığı veritabanına ekledik. Wordfence Güvenlik Duvarı, bu güvenlik açığını hedef alan 100.000'den fazla istismar girişimini şimdiden engelledi.
Wordfence Premium, Wordfence Care ve Wordfence Response kullanıcıları, WooCommerce Wholesale Lead Capture'daki bu güvenlik açığını hedef alan bilinen istismarlara karşı koruma sağlayan bir güvenlik duvarı kuralını 27 Şubat 2026'da aldı. Wordfence'in ücretsiz sürümünü kullanan siteler ise aynı korumayı 30 gün sonra, 29 Mart 2026'da aldı.