ホームページ科学技術デジタル技術WordPress を使用している Web サイトでは、これら 2 つのプラグインを削除する必要があります

WordPress を使用している Web サイトでは、これら 2 つのプラグインを削除する必要があります


テオ ザ・ハッカー新しいWordPress 用の 2024 つのプラグイン、Malware Scanner と miniOrage の Web アプリケーション ファイアウォールで、Stiofan によって発見された重大なセキュリティ エラー CVE-2172-9,8 が発生しており、システムの 10 段階評価で重大なエラー スコアは XNUMX です。CVSS セキュリティの脆弱性得点。

開発者は 7.3.2024 年 10.000 月 300 日に WordPress アプリケーション ストアから削除されましたが、Malware Scanner は最大 XNUMX の Web サイトでのインストールとアクティビティを記録しているため、このエラーは広範囲に影響を及ぼします。 XNUMXです。

Wordfenceによると、この脆弱性はプラグインのコードのチェック不足が原因で、認証されていない攻撃者がユーザーのパスワードを恣意的に更新し、権限を管理者メンバーに昇格させることができ、Webサイトの完全な侵害につながる可能性があるという。

WordPress を使用している Web サイトでは、これら 2 つのプラグインを削除する必要があります - 写真 1。

最も人気のある CMS プラットフォームである WordPress はハッカーの悪用の標的となっています

管理者権限を持っている場合、ハッカーは追加のプラグインやバックドアを含む悪意のある zip ファイルを簡単にダウンロードし、Web サイトの投稿を変更してユーザーを他の悪意のある Web サイトにリダイレクトすることができます。

以前、同様のプラグインである RegistrationMagic が、エラー コード CVE-2024-1991 および CVSS スコア 8.8 で報告されました。これも重大度の高い権限昇格の脆弱性です。このプラグインも 10.000 回以上ダウンロードおよびインストールされています。

WordPress は、世界中で広く使用されている有名なオープンソースのコンテンツ管理システム (CMS) です。この CMS プラットフォームでのコンテンツのインストール、投稿、管理が簡単なため、WordPress はオンライン ストア、ポータル、ディスカッション フォーラムなど、あらゆる種類の Web サイトにとって理想的なプラットフォームとなっています。 w3techs、この CMS プラットフォームは現在、世界中の Web サイトの 43,1% に選択されています。



ソースリンク

同じテーマ

ハイライト

最新の

同じ著者

多くの読み

同じカテゴリ

最新の

「力をつなぐ・愛をつなぐ」

23月3日、ルオンイエン中等学校(ハノイ市ハイバチュン区)で、児童メディアセンター(ホーチミン共産主義青少年同盟中央委員会)はセーブ・ザ・チルドレン(SCI)と協力し、「力をつなぐ」をテーマにしたメディアプログラムを開催した。 ~愛をつなぐ~』。このイベントはメンバー自らが企画したもので...

かつては環境衛生職員だったデン・ヴォーさんは、典型的な若者の顔になった

23月3日夜、ホーチミン共産主義青少年同盟中央委員会とベトナム青少年才能支援基金は、2023年の優秀なベトナムの若者の授賞式を開催した。評議会は、今年の優秀なベトナムの若者賞を検討し、授与した。 2023 年に受賞するベスト 10 人の顔が選ばれました...
18:51:29

ダラット パープルフェニックス - ノスタルジックな美しさ

この機会にダラットを訪れる観光客は、道や街角を染めるホウオウボクの花の紫色に感嘆するでしょう。ダラットの代表的な花で、その美しさは記憶と夢を呼び起こし、世界中の人々や観光客を夢中にさせます。 ...の由来

最新の