BleepingComputer · Sep 15, 2026 · 1 min read · Original story Hackers target WordPress sites via third-party WooCommerce plugin Hackers are actively exploiting a critical vulnerability in the WooCommerce Wholesale Lead Capture premium plugin for WordPress to upload a PHP backdoor.