网站首页 > 开源技术 正文
IT之家 12 月 24 日消息,黑客正在积极利用 WordPress 插件 YITH WooCommerce Gift Cards Premium 中的“关键”漏洞,提取站点权限并可上传恶意软件。
IT之家了解到,YITH WooCommerce Gift Cards Premium 是一款非常热门的 WordPress 插件,目前全球有超过 5 万家网站使用。本次漏洞追踪编号为 CVE-2022-45359 (CVSS v3:9.8),允许未经身份验证的攻击者获取站点所有权限,并可将恶意文件上传到站点上。
CVE-2022-45359 漏洞于 2022 年 11 月 22 日向公众披露,影响 3.19.0 之前的所有插件版本。WordPress 用户要解决该问题,需要尽快升级到 3.20.0 及以上新版本,而且供应商目前已经发布了 3.21.0,推荐用户尽快升级。
不幸的是,许多网站仍在使用旧的、易受攻击的版本,并且黑客已经设计出有效的漏洞来攻击它们。据 Wordfence 的 WordPress 安全专家称,利用工作正在顺利进行,黑客利用该漏洞在网站上上传后门,获取远程代码执行,并进行接管攻击。
猜你喜欢
- 2024-09-10 如何在跨境独立站WooCommerce中添加产品,管理产品
- 2024-09-10 WooCommerce向比特币SV敞开大门(比特币mvrv)
- 2024-09-10 跨境电商运营 | 高性价比!WooCommerce聊天机器人推荐
- 2024-09-10 Woocommerce独立站商店订单列表添加自定义列
- 2024-09-10 Woocommerce添加自定义产品起批量
- 2024-09-10 WordPress Woocommerce购物网站安装支付插件的教程
- 2024-09-10 Wordpress建站教程:不用WooCommerce怎么做B2B网站添加产品?
- 2024-09-10 Wordpress+Woocommerce在线商店-多国货币切换设置教程
- 2024-09-10 使用Woocommerce API 编写你的第一个脚本
- 2024-09-10 WooCommerce 3.7正式测试上线,体积更小更稳定
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)