CHU 트랑과학 기술디지털 기술WordPress를 사용하는 웹사이트에서는 이 2개의 플러그인을 제거해야 합니다.

WordPress를 사용하는 웹사이트에서는 이 2개의 플러그인을 제거해야 합니다.


테오 해커NewWordPress용 두 플러그인인 miniOrage의 Malware Scanner와 Web Application Firewall에서 Stiofan이 발견한 심각한 보안 오류 CVE-2024-2172가 발생하고 있으며 시스템 9,8점 척도에서 10점의 심각한 오류 점수를 받았습니다. 득점.

개발자가 7.3.2024년 10.000월 300일에 WordPress 애플리케이션 스토어에서 제거되었음에도 불구하고 Malware Scanner가 최대 XNUMX개의 웹 사이트에 대한 설치 및 활동을 기록했기 때문에 여전히 영향을 미칠 수 있기 때문에 이 오류는 광범위한 영향을 미칩니다. XNUMX입니다.

Wordfence는 이 취약점은 플러그인 코드에 대한 검사 부족으로 인해 인증되지 않은 공격자가 사용자의 비밀번호를 임의로 업데이트하고 관리자 권한을 구성원에게 승격시켜 잠재적으로 웹사이트를 완전히 손상시킬 수 있기 때문에 발생한다고 밝혔습니다.

WordPress를 사용하는 웹사이트에서는 이 2개의 플러그인을 제거해야 합니다(사진 1).

가장 인기 있는 CMS 플랫폼인 WordPress는 해커의 공격 대상입니다.

관리 권한이 있으면 해커는 쉽게 추가 플러그인, 백도어가 포함된 악성 zip 파일을 다운로드하고 웹사이트 게시물을 수정하여 사용자를 다른 악성 웹사이트로 리디렉션할 수 있습니다.

이전에는 유사한 플러그인인 RegistrationMagic이 오류 코드 CVE-2024-1991 및 CVSS 점수 8.8과 함께 보고되었으며, 이 역시 심각도가 높은 권한 상승 취약점입니다. 이 플러그인은 또한 10.000회 이상 다운로드 및 설치되었습니다.

WordPress는 전 세계적으로 널리 사용되는 유명한 오픈 소스 콘텐츠 관리 시스템(CMS)입니다. 이 CMS 플랫폼의 콘텐츠 설치, 게시 및 관리가 간편하기 때문에 WordPress는 온라인 상점, 포털, 토론 포럼과 같은 모든 유형의 웹 사이트에 이상적인 플랫폼입니다. w3techs, 이 CMS 플랫폼은 현재 전 세계 웹사이트의 43,1%에서 선택됩니다.



소스 링크

같은 주제

하이라이트

최신

같은 저자

많은 독서

같은 카테고리

최신

"힘을 잇다 - 사랑을 잇다"

23월 3일, 하노이 하이바쯩구 루옹옌 중학교에서 아동미디어센터(호치민 공산청년동맹 중앙위원회)는 세이브더칠드런(SCI)과 협력하여 "힘을 연결하다"라는 주제로 미디어 프로그램을 편성했습니다. - 사랑을 연결하다". 이번 행사는 회원들이 직접 주최한 행사입니다.

한때 환경미화원이었던 Den Vau는 전형적인 젊은 얼굴이 되었습니다.

23월 3일 저녁, 호치민공산당청년동맹 중앙위원회와 베트남 청년재능지원기금은 2023년 뛰어난 베트남 청년얼굴 시상식을 열었다. 위원회는 올해의 뛰어난 베트남 청년얼굴상을 심의하고 시상했다. 2023년 최우수상 10인 선정…
18:51:29

달랏 보라색 피닉스 - 향수의 아름다움

이번 달랏에 오면 방문객들은 길과 거리 곳곳을 물들이는 포인시아나 꽃의 보라색을 감상하게 될 것이다. 달랏의 대표적인 꽃으로 추억과 꿈을 불러일으키는 아름다움으로 어디서나 사람과 관광객을 황홀하게 만든다. 유래...

최신