首页 >> 要闻 >
这个WordPress插件安全漏洞可能会使数百万个网站面临风险
活跃安装量超过200万的WordPress网站构建器的一个流行插件存在严重缺陷,允许威胁行为者窃取访问者的敏感数据,并在某些情况下完全接管网站。
该插件称为高级自定义字段,与其专业版一起,使网站管理员可以更好地控制网站的内容和数据。
然而,该插件容易受到跨站脚本(XSS)攻击,攻击者可以将恶意代码注入易受攻击的网站。然后代码在访问者的浏览器中运行,从而允许攻击者获取敏感数据。如果其中一位访问者也是该网站的管理员,那么攻击者也可以获取他们的数据,并最终完全接管该网站。
它的跟踪编号为CVE-2023-30777,严重程度评级为6.1/10。两个月后,即4月初,DeliciousBrains发布了一个补丁来解决该缺陷,同时将该插件升级到版本6.1.6。担心跨站点脚本攻击的管理员应该确保他们的插件尽快升级到此版本。
Patchstack表示:“此漏洞允许任何未经身份验证的用户窃取敏感信息,在这种情况下,可以通过欺骗特权用户访问精心设计的URL路径来提升WordPress网站的权限。”研究人员总结道:“默认安装或配置高级自定义字段插件时可能会触发此漏洞。XSS也只能由有权访问高级自定义字段插件的登录用户触发。”
根据TheRegister的说法,该缺陷相对简单,是过去几年在该插件中发现的四个缺陷之一。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
分享:
相关阅读
- TUMI途明中国首家旗舰店耀世启幕,以卓越风范开启品牌发展新篇章
- TUMI途明中国首家旗舰店于上海璀璨启幕
- 新款AnkerSOLIXC200DC泄漏揭示了即将推出的太阳能移动电源的所有可能规格
- ViXion在Greenfunding和Kibidango上发起ViXion01S自动对焦眼镜众筹活动
- Minisforum790S7迷你电脑配备AMDRyzen97940HX和RTX4060dGPU现已打折
- 谷歌刚刚发布了Pixel智能手机今年最大的更新
- 卡西欧将为查尔斯达尔文基金会系列推出加拉帕戈斯主题GSHOCKGA-B2100CD手表
- 努比亚Z70Ultra尖端摄像头面板下显示技术在最新泄露中亮相
最新文章
-
【19寸电脑显示屏的分辨率一般调成多少】在使用19寸电脑显示屏时,选择合适的分辨率是提升视觉体验和工作效率...浏览全文>>
-
【19寸电脑屏幕长宽多少】在选择电脑显示器时,很多人会关注屏幕的尺寸。19寸是常见的显示器尺寸之一,尤其适...浏览全文>>
-
【戳怎么读戳的音节】在日常生活中,很多人会遇到“戳”这个字,尤其是在阅读或书写时,可能会对其发音和音节...浏览全文>>
-
【19寸电脑屏幕分辨率是多少】在选择电脑显示器时,许多人会关注屏幕尺寸与分辨率之间的关系。19寸的电脑屏幕...浏览全文>>
-
【戳心的句子简短】生活中,总有一些话虽然简短,却能直击人心,让人久久不能忘怀。这些句子可能来自一本书、...浏览全文>>
-
【戳穿造句子】在日常生活中,“戳穿”这个词常常用来形容揭穿某种虚假、隐瞒或不实的情况。它不仅是一种语言...浏览全文>>
-
【蠢萌相关词语】在日常交流中,“蠢萌”这个词常被用来形容一个人虽然看起来有点笨拙或不太聪明,但因为可爱...浏览全文>>
-
【蠢萌的拼音】“蠢萌”是一个近年来在网络上广泛流行的词语,常用于形容一个人外表看起来傻乎乎、呆呆的,但...浏览全文>>
-
【蠢萌的读音蠢萌的读音是什么】在日常生活中,我们经常会遇到一些新词或网络用语,比如“蠢萌”这个词。很多...浏览全文>>
-
【蠢萌单词是什么】“蠢萌单词”这个说法并不是一个正式的英语术语,而是近年来在中文网络语境中逐渐流行起来...浏览全文>>
大家爱看
频道推荐