您现在的位置是:亿华灵动 > 数据库
WordPress插件曝新漏洞,超过200万个网站受影响
亿华灵动2025-11-26 18:26:04【数据库】7人已围观
简介在发现安全漏洞后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 XSS) 的情况有关,该漏洞可被滥用向其他良性
在发现安全漏洞后 ,新漏安全人员敦促WordPress高级自定义插件的洞超用户更新版本6.1.6 。
该漏洞被标识为 CVE-2023-30777,过万个网与反射式跨站点脚本 (XSS) 的站受情况有关 ,该漏洞可被滥用向其他良性网站注入任意可执行脚本 。影响
该插件有免费和专业两个版本,新漏有超过两百万的洞超安装 。建站模板该漏洞于2023年5月2日被发现并报告给维护人员。过万个网

Patchstack研究员Rafie Muhammad说 :该漏洞允许任何未经认证的站受用户窃取敏感信息,在这种情况下 ,影响通过诱使有特权的新漏用户访问特制的URL路径,在WordPress网站上进行特权升级 。洞超
反射式XSS攻击通常发生在 ,服务器租用过万个网受害者被骗点击电子邮件或其他途径发送的站受假链接,导致恶意代码被发送到易受攻击的影响网站,该网站将攻击反射到用户的浏览器上。
这种社会工程元素意味着反射式XSS不具有与存储式XSS攻击相同的覆盖范围和规模,因此攻击者将恶意链接分发给尽可能多的免费模板受害者。
Imperva指出 :反射式XSS攻击通常是由于传入的请求没有得到充分的净化,从而允许操纵网络应用程序的功能和激活恶意脚本。
值得注意的是云计算 ,CVE-2023-30777可以在Advanced Custom Fields的默认安装或配置上激活,尽管只有对该插件有访问权限的登录用户才有可能这样做。
Craft CMS修补了两个中等强度的XSS漏洞(CVE-2023-30177和CVE-2023-31144) ,攻击者可以利用这些漏洞提供恶意的有效载荷 。亿华云
此外,cPanel 产品中还披露了另一个 XSS 漏洞(CVE-2023-29489,CVSS 分数 :6.1),该漏洞可以在没有任何身份验证的情况下被利用来运行任意 JavaScript。
Assetnote的Shubham Shah说:攻击者不仅可以攻击cPanel的管理端口,还可以攻击运行在80和443端口的高防服务器应用程序。
参考链接:https://thehackernews.com/2023/05/new-vulnerability-in-popular-wordpress.html
很赞哦!(8643)
上一篇: NLP与网络安全中的计算机视觉
下一篇: 如何保护物联网安全?
热门文章
站长推荐
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 原来这才是2022企业都愿意选择云服务器的原因
- GitHub成为欧洲恶意软件传播的首选平台 源码库云服务器香港物理机企业服务器亿华云网站建设b2b信息平台







