بر اساس تحلیل شرکت امنیتی Wordfence، کد مخرب تزریقشده قادر است اطلاعات ورود (credentials) و کدهای احراز هویت دو مرحلهای (2FA) را بهصورت متن ساده سرقت کند، یک وبشل (web shell) برای اجرای دستورات از راه دور نصب نماید و دادههای حساسی از جمله محتوای کامل فایل wp-config.php، اطلاعات حسابهای مدیریتی و دادههای سفارشات WooCommerce را استخراج کند. ShapedPlugin این رخداد را تأیید کرده و اعلام نموده فرآیندهای توزیع و انتشار خود را بازبینی میکند. به مدیران سایتهای آسیبدیده توصیه میشود فوراً تمامی رمزهای عبور را تغییر دهند، کدهای 2FA را بازنشانی کنند و حسابهای مدیریتی را برای شناسایی دسترسیهای غیرمجاز بررسی نمایند.
کلمات کلیدی : حمله زنجیره تأمین وردپرس, آسیبپذیری افزونه ShapedPlugin, backdoor در افزونه وردپرس, امنیت WooCommerce, CVE-2026-10735, سرقت اطلاعات ورود وردپرس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.