Nach HauseWissenschaft und TechnikDigitale TechnologieWebsites, die WordPress verwenden, müssen diese beiden Plugins entfernen

Websites, die WordPress verwenden, müssen diese beiden Plugins entfernen


Theo Der HackerNeu, zwei Plugins für WordPress, Malware Scanner und Web Application Firewall von miniOrage, weisen einen schwerwiegenden Sicherheitsfehler auf, CVE-2024-2172, der von Stiofan entdeckt wurde und einen kritischen Fehlerwert von 9,8 auf der 10-Punkte-Skala des Systems aufweist. CVSS-Sicherheitslücke punkten.

Der Fehler hat weitreichende Auswirkungen, denn auch wenn der Entwickler am 7.3.2024. März 10.000 aus dem WordPress Application Store entfernt wurde, kann er immer noch Auswirkungen haben, da Malware Scanner Installationen und Aktivitäten auf bis zu 300 Websites aufgezeichnet hat. , während mit Web Application Firewall es sind XNUMX.

Laut Wordfence ist die Sicherheitslücke auf mangelnde Überprüfungen im Plugin-Code zurückzuführen, die es einem nicht authentifizierten Angreifer ermöglichen, das Passwort eines beliebigen Benutzers willkürlich zu aktualisieren und die Berechtigungen auf Admin-Mitglieder auszudehnen, was möglicherweise zu einer vollständigen Kompromittierung der Website führt.

Websites, die WordPress verwenden, müssen diese beiden Plugins entfernen – Foto 2.

Als beliebteste CMS-Plattform ist WordPress ein Angriffsziel für Hacker

Wenn Hacker über Administratorrechte verfügen, können sie problemlos zusätzliche Plugins und bösartige ZIP-Dateien mit Hintertüren herunterladen und Website-Beiträge ändern, um Benutzer auf andere bösartige Websites umzuleiten.

Zuvor wurde ein ähnliches Plugin, RegistrationMagic, mit dem Fehlercode CVE-2024-1991 und dem CVSS-Score 8.8 gemeldet, bei dem es sich ebenfalls um eine Sicherheitslücke mit hohem Schweregrad zur Rechteausweitung handelt. Auch dieses Plugin wurde mehr als 10.000 Mal heruntergeladen und installiert.

WordPress ist ein bekanntes Open-Source-Content-Management-System (CMS), das weltweit weit verbreitet ist. Die einfache Installation, Veröffentlichung und Verwaltung von Inhalten auf dieser CMS-Plattform macht WordPress zur idealen Plattform für alle Arten von Websites wie Online-Shops, Informationsportale, Diskussionsforen ... Laut w3techs, diese CMS-Plattform wird derzeit von 43,1 % der Websites weltweit gewählt.



Quelle Link

Gleiches Thema

NOI Bật

Neueste

Gleicher Autor

Viele Lesungen

Gleiche Kategorie

Neueste

„Stärke verbinden – Liebe verbinden“

Am 23. März koordinierte das Kindermedienzentrum (Zentralkomitee der Kommunistischen Jugendunion von Ho Chi Minh) an der Luong Yen-Sekundarschule (Bezirk Hai Ba Trung, Hanoi) mit Save the Children (SCI) die Organisation eines Medienprogramms mit dem Thema „Stärke verbinden“. - Liebe verbinden". Die Veranstaltung wurde von den Mitgliedern selbst organisiert...

Den Vau, einst Arbeiter im Bereich Umwelthygiene, entwickelte sich zu einem typischen jungen Gesicht

Am Abend des 23. März hielten das Zentralkomitee der Kommunistischen Jugendunion Ho Chi Minh und der Vietnam Youth Talent Support Fund eine Preisverleihung für herausragende junge vietnamesische Gesichter des Jahres 3 ab. 2023 hat die 2023 besten Gesichter für die Auszeichnung ausgewählt...
18:51:29

Dalat Lila Phönix – die Schönheit der Nostalgie

Wenn Besucher zu diesem Anlass nach Da Lat kommen, werden sie die violette Farbe der Poinciana-Blumen bewundern, die alle Straßen und Straßenecken färben. Dies ist eine typische Blume von Da Lat mit einer Schönheit, die Erinnerungen und Träume weckt und Menschen und Touristen überall in Ekstase versetzt. Herkunft von...

Neueste