法国某 WordPress 电商平台管理员权限遭拍卖

这是一则拍卖WordPress商店/店铺完整管理员访问权限的帖子。帖子内容显示,拍卖的是一个位于法国(GEO: France)的WordPress商店的完整管理员权限(Full Admin Access)。帖子提供了该商店的订单数据:截至2月23日总订单数为910,1月订单数为1265,2025年12月订单数为470。支付方式主要为信用卡,表单类型为重定向支付(REDIRECT PAYMENT FORM)。拍卖起价为2000美元,加价幅度为250美元,一口价(Blitz)为5000美元。

威胁行为者公开拍卖法国一家基于 WordPress 搭建的在线商店完整管理员权限,起拍价 2000 美元,闪电成交价 5000 美元。据卖家声称,该商店累计订单达 79619 笔,其中 80%-90% 的交易通过信用卡支付,交易活跃度较高,2025 年 12 月处理订单 470 笔、2026 年 1 月 1265 笔、2 月至今 910 笔;其支付表单采用重定向方式,存在潜在安全漏洞,目前权限已在地下渠道公开竞价,风险极高。

具体泄露内容如下:

●平台权限:WordPress 在线商店完整管理员权限(可完全操控店铺后台)

●交易数据:累计 79619 笔订单记录,含 2025 年 12 月至 2026 年 2 月详细订单明细

●支付相关:80%-90% 信用卡支付交易记录,支付表单采用重定向跳转模式

●潜在泄露:结合 WordPress 平台常见漏洞及重定向支付特性,可能涉及客户 PII、信用卡相关信息、账号凭证等

原文件地址:

https://darkweb.vip/darknet/RUEXQEoRQxYWQEpKQRBBFRERQkoVSkZDEEEQQBEXEEZZFxIBGB0WB14bBx4fXkNDQ0NASg==?tab=report

相关推荐
Aision_2 小时前
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
运维·人工智能·web安全·elk·网络安全·安全威胁分析
Atomic1213816 小时前
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
web安全·网络安全·渗透测试
sbjdhjd1 天前
大三网安秋招核心学习前言(AI 安全 + Web 漏洞 + 内网渗透全考点)
人工智能·网络协议·学习·安全·网络安全·开源·php
小绫网络安全1 天前
【每日一讲】Nginx web
网络·web安全·网络安全
zbtlink1 天前
路由器安全深度解析:从WPA3协议到自动化审计
网络·网络安全·智能路由器·wps
艺杯羹1 天前
LLM越狱与安全护栏攻防大演进:从奶奶漏洞到输入输出双重检测模型
网络·安全·网络安全·ai·llm·大语言模型·ai安全
只吃不吃香菜1 天前
Windows 下基于 YAML 规则的指定域名分流:以哔哩哔哩为例
网络·网络协议·计算机网络·网络安全·代理模式
菩提小狗2 天前
每日安全情报报告 · 2026-08-10
网络安全·漏洞·cve·安全情报·每日安全
笨鸟先飞,勤能补拙2 天前
网络安全等级保护 2.0:从定级备案、建设整改到持续合规的系统指南
网络·人工智能·windows·安全·web安全·网络安全·github
yagami_gagami2 天前
2026平航杯内存取证(StarMem)
windows·网络安全