Vulnerabilidad crítica en el plugin Wholesale Lead Capture para WooCommerce: ataques activos y la necesidad de actualizar



Un fallo crítico en un popular plugin de WooCommerce está siendo explotado activamente para subir malware y potencialmente tomar el control de sitios web. Expertos en seguridad advierten sobre este riesgo y la urgencia de aplicar actualizaciones.

El plugin afectado es Wholesale Lead Capture Plugin for WooCommerce, que añade un sistema de registro y onboarding para clientes mayoristas y de negocio a negocio (B2B). Permite a las empresas recolectar información de la empresa y otros datos personalizados, revisar solicitudes, asignar roles de usuario mayorista y automatizar correos de registro y onboarding. Es un plugin premium con costos que oscilan entre 99 y 600 dólares y, según la página de WordPress, cuenta con más de 20,000 instalaciones activas.

Vulnerabilidad y alcance
La falla permite la subida de archivos de forma no autenticada (arbitrary file-upload), lo que posibilita que atacantes carguen archivos PHP webshells y código ejecutable que podría resultar en la toma total del sitio. El fallo se identifica como CVE-2026-27540 y tiene una puntuación de severidad de 9.0 sobre 10 (crítico).

Las versiones 2.0.3.1 y anteriores estaban en riesgo. La versión 2.0.3.2, lanzada el 20 de febrero, supuestamente corrige la vulnerabilidad, y el parche ha estado disponible durante casi medio año. Sin embargo, Defiant, la firma detrás de Wordfence, reportó que su firewall de aplicaciones web bloqueó más de 100,000 ataques y observó dos picos de ataques—uno entre el 4 y 17 de junio y otro entre el 1 de julio y el 30 de agosto.

En estos incidentes, los atacantes principalmente subían webshells de reconocimiento, probablemente para mapear el entorno antes de desplegar malware más peligroso. Según los investigadores, el archivo shell.php es un webshell PHP que reporta detalles del host y ofrece un formulario de subida basado en navegador para escribir archivos maliciosos adicionales en el sitio.

Recomendaciones para los usuarios
– Actualizar a la versión más reciente (al menos 2.0.3.2 o superior) lo antes posible.
– Revisar directorios de carga (uploads) en busca de archivos PHP inesperados o recién creados.
– Implementar medidas de seguridad adicionales: monitoreo de archivos, reglas de firewall, y desactivar o restringir la subida de archivos en áreas sensibles cuando no sea necesario.
– Mantenerse atento a nuevas alertas de seguridad y revisar fuentes confiables para ver si hay indicios de ataques en su instalación.

Para más detalles, se puede consultar la cobertura de seguridad de fuentes como BleepingComputer, que profundiza en cómo los atacantes se están moviendo a través de plugins de terceros para WordPress y WooCommerce. Si está gestionando una tienda en línea con WooCommerce, la actualización y la revisión de las prácticas de carga de archivos son pasos críticos para proteger su negocio.

from Latest from TechRadar https://ift.tt/OFm1TxE
via IFTTT IA