Trang chủKhoa học - Công nghệCông nghệ sốCác website dùng WordPress cần xóa 2 plugin này

Các website dùng WordPress cần xóa 2 plugin này


Theo The Hacker New, hai plugin cho WordPress là Malware Scanner và Web Application Firewall của miniOrage đang gặp lỗi bảo mật nghiêm trọng là CVE-2024-2172 được phát hiện bởi Stiofan, có số điểm lỗi nghiêm trọng là 9,8 trên thang điểm 10 của hệ thống chấm điểm hỗ hổng bảo mật CVSS.

Lỗi gây ảnh hưởng trên diện rộng vì dù nhà phát triển đã gỡ khỏi kho ứng dụng của WordPress vào ngày 7.3.2024, chúng cũng có thể gây ảnh hưởng vì Malware Scanner đã được ghi nhận lượt cài đặt và hoạt động lên đến 10.000 website, trong khi với Web Application Firewall là 300.

Wordfence cho biết lỗ hổng này là kết quả của việc thiếu kiểm tra trong mã lệnh của plugin, cho phép kẻ tấn công không cần xác thực có thể tự ý cập nhật mật khẩu bất kỳ người dùng nào và nâng cấp đặc quyền lên quản trị viên, có khả năng dẫn đến sự xâm phạm hoàn toàn website.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Là nền tảng CMS phổ biến nhất nên WordPress là mục tiêu khai thác của hacker

Khi có quyền quản trị, tin tặc dễ dàng tải thêm các plugin, các tập tin zip độc hại chứa cửa sau (backdoor) và sửa đổi các bài đăng trên trang web để chuyển hướng người dùng đến các website độc hại khác.

Trước đó cũng có một plugin tương tự là RegistrationMagic được báo cáo với mã lỗi CVE-2024-1991 và điểm CVSS 8.8, đây cũng là một lỗ hổng leo thang đặc quyền có mức độ nghiêm trọng cao. Plugin này cũng đã được tải và cài đặt hơn 10.000 lần.

WordPress là hệ thống quản lý nội dung (CMS) mã nguồn mở nổi tiếng, được sử dụng rộng rãi trên thế giới. Sự dễ dàng trong cài đặt, đăng tải và quản lý các nội dung trên nền tảng CMS này giúp WordPress trở thành nền tảng lý tưởng cho các loại trang web như cửa hàng trực tuyến, cổng thông tin, diễn đàn thảo luận… Theo w3techs, nền tảng CMS này hiện có đến 43,1% website trên thế giới lựa chọn sử dụng.



Source link

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

“Kết sức mạnh – Nối yêu thương”

Ngày 23/3, tại Trường THCS Lương Yên (quận Hai Bà Trưng, Hà Nội), Trung tâm Truyền thông Thanh thiếu nhi (Trung ương Đoàn TNCS Hồ Chí Minh) phối hợp cùng Tổ chức Cứu trợ trẻ em (SCI) tổ chức Chương trình truyền thông với chủ đề “Kết sức mạnh – Nối yêu thương”.  Sự kiện được chính các thành...

Từng là công nhân vệ sinh môi trường, Đen Vâu trở thành Gương mặt trẻ tiêu biểu

Tối 23/3, Trung ương Đoàn TNCS Hồ Chí Minh và Quỹ Hỗ trợ Tài năng trẻ Việt Nam tổ chức lễ trao giải Gương mặt trẻ Việt Nam tiêu biểu năm 2023. Hội đồng xét tặng Giải thưởng Gương mặt trẻ Việt Nam tiêu biểu năm 2023 đã chọn ra 10 gương mặt xuất sắc nhất để trao giải...

Uống một ly rượu có thực sự làm tăng nguy cơ ung thư vú?

Theo nghiên cứu, tất cả các loại ...
18:51:29

Phượng tím Đà Lạt – vẻ đẹp của sự hoài niệm

Đến với Đà Lạt vào dịp này, du khách sẽ được chiêm ngưỡng màu tím của hoa phượng nhuộm khắp các con đường, góc phố. Đây là loài hoa đặc trưng của Đà Lạt mang vẻ đẹp gợi nhớ những hoài niệm, mộng mơ làm ngất ngây người dân và du khách thập phương. Nguồn gốc xuất xứ của...

Mới nhất