«Эта уязвимость может быть использована неподтвержденными нападавшими для загрузки произвольных файлов, включая задние двери PHP и достижения дистанционной реализации кода», — сказал Wordfence. Охранная компания WordPress заявила, что с июня 2026 года она заблокировала более 100 000 попыток эксплуатации, направленных против уязвимости, и 99 из этих нападений были зарегистрированы в течение последних 24 часов. Уязвимость отслеживается как CVE-2026-27540 (показатель CVSS: 9.8). Проблема заключается в произвольном загрузке файлов из-за отсутствия подтверждения типа файла в действии AJAX под названием "wwlc_file_upload_handler", которое влияет на все версии подсказки до и включая 2.0.3.1. Это открывает дверь для неподтвержденного нападавшего, чтобы загрузить произвольные файлы на сервер поврежденного сайта, открывая путь к дистанционному исполнению кода. В атаке, наблюдаемой Wordfence, были замечены участники угрозы, представляющие поддельные запросы на "wwlc_file_upload_handler" AJAX с подделанным параметром файла_regings и злонамеренным файлом PHP ("shall.php"). Загруженный файл PHP — это веб-сервер, в котором хранятся детали и предлагается браузера для записи дополнительных злонамеренных файлов на скомпрометированном сайте Word Press. Покушения на нападение были сделаны с помощью следующих IP адресов - - 92 241.13.213 - 31.59.129-150 - 2a0f:85c1:840:5389: 1:1-92.241,140 - 23.137,105-23108,120/140 - 104.194,938 - 187,75.114,36 - 114.10.43−203 − 37.114.1424.20 Поскольку…
Нападающие взорвут оптовый свинцовый отруб для установки веб-корпуса PHP
«Эта уязвимость может быть использована неподтвержденными нападавшими для загрузки произвольных файлов, включая задние двери PHP и достижения дистанционной реализации кода», — сказал Wordfence. Охранная компания WordPress сказала, что она заблокировала