CyberNotableSingle-sourceDeveloping
4.9
Supply-chain attack: backdoored Admin Menu Editor Pro hits 1,500 WordPress sites
BleepingComputerLO·about 11 hours ago
Threat actors are actively exploiting a critical vulnerability in the WooCommerce Wholesale Lead Capture premium plugin to upload PHP backdoors on WordPress sites. The attack is ongoing and affects sites using the plugin, with potential for full site compromise. This highlights the risk of third-party plugin supply chain vulnerabilities.
Entities