黑客正在攻击另一个严重的WordPress安全漏洞
就在概念验证(PoC)漏洞发布一天后,网络犯罪分子被发现滥用流行WordPress插件中的一个已知的高严重性漏洞。PatchStack的网络安全研究人员在AdvancedCustomFields中发现了跨站点脚本(XSS)漏洞,AdvancedCustomFields是WordPress网站构建器的流行插件,活跃安装量超过200万。
该漏洞被追踪为CVE-2023-30777,允许威胁行为者窃取访问者的敏感数据,并在某些情况下完全接管网站。
PatchStack于5月2日发现了该漏洞,并于5月5日与PoC一起发布了报告。与此同时,该插件的运营商DeliciousBrains发布了安全更新,将该插件带到了6.1.6版本。
现在,骗子押注于大多数尚未更新其虚拟资产的网站管理员,这将使他们的网站容易受到此6.1/10缺陷的影响。
该公司的报告称:“AkamaiSIG分析了XSS攻击数据,并识别了漏洞PoC公开后24小时内发起的攻击。”“特别有趣的是查询本身:威胁行为者复制并使用了文章中的Patchstack示例代码。”
WordPress.org官方统计数据表明,只有不到三分之一的用户(31.7%)将插件更新到了6.1。版本,这意味着黑客有相当多的网站可以攻击。BleepingComputer的报告指出,至少140万个网站仍然容易受到此XSS缺陷的影响。
Patchstack表示:“这个漏洞允许任何未经身份验证的用户窃取敏感信息,在这种情况下,可以通过欺骗特权用户访问精心设计的URL路径来提升WordPress网站的权限。”研究人员总结道:“默认安装或配置高级自定义字段插件时可能会触发此漏洞。XSS也只能由有权访问高级自定义字段插件的登录用户触发。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【木屋别墅建造成本】在当今建筑市场中,木屋别墅因其环保、自然美观和良好的保温性能,逐渐受到越来越多消费...浏览全文>>
-
【洛的组词有哪些】“洛”是一个常见的汉字,具有丰富的文化内涵和多样的用法。在现代汉语中,“洛”常用于地...浏览全文>>
-
【木纹长条铝扣板】在现代家居和商业空间设计中,材料的选择直接影响整体风格与实用性。木纹长条铝扣板作为一...浏览全文>>
-
【木纹水泥板的优点是什么】木纹水泥板作为一种新型的装饰材料,近年来在建筑和室内设计中越来越受到欢迎。它...浏览全文>>
-
【木纹人造石生产设备介绍】随着建筑装饰行业的不断发展,木纹人造石因其独特的纹理、优异的耐候性以及环保特...浏览全文>>
-
【洛晨名字的寓意】“洛晨”是一个富有诗意和文化底蕴的名字,常用于男孩或女孩。它不仅音韵优美,而且蕴含着...浏览全文>>
-
【木纹铝单板】木纹铝单板是一种结合了木材纹理与铝合金材质的新型建筑装饰材料。它不仅保留了天然木材的美观...浏览全文>>
-
【洛冰河沈清秋扩写】一、《洛冰河沈清秋》是一部以古风爱情与江湖恩怨为主题的网络小说,故事围绕主角洛冰河...浏览全文>>
-
【木卫三和地球哪个大】在太阳系中,木卫三是木星最大的卫星,也是太阳系中最大的卫星。而地球则是我们赖以生...浏览全文>>
-
【木卫二有生命吗】在太阳系众多天体中,木卫二(Europa)因其潜在的宜居环境而备受关注。作为木星的第四大卫...浏览全文>>