RecodeX 重构消息,安全研究人员发现,一款第三方WooCommerce插件正被用于向WordPress网站植入PHP后门,攻击过程中滥用了近期已修补的一个漏洞。该插件被指为攻击入口,攻击者借此在受影响站点上部署后门程序,从而获得持续访问权限。目前尚无更多关于受影响网站数量或攻击者身份的信息。