300+ WooCommerce stores compromised. Full payment logs extracted before deletion.
- Customer full name + email + phone
- Billing address + shipping address
- Full credit card data (number, expiry, CVV)
- Cardholder name + bank name (when available)
- Order amount + date
- Transaction ID for refund fraud
Code:
Total stores compromised: 347
Total records: 28,491
US stores: 142
UK stores: 89
EU stores: 76
CA/AU: 40
Card types:
Visa: 42%
Mastercard: 35%
Amex: 13%
Discover: 10%
Avg order value: $87
Max single order: $2,400
Min: $12
- WordPress vulnerability scanning (old plugins/themes)
- WooCommerce payment gateway misconfiguration
- Direct database access via exposed phpMyAdmin
- Admin panel brute force (weak passwords on /wp-admin)
- CSV format (easy to parse)
- JSON format (for automation)
- Raw SQL dump (for direct import)