Vietnam.vn - Nền tảng quảng bá Việt Nam

Witryny korzystające z WordPressa muszą usunąć te 2 wtyczki

Báo Thanh niênBáo Thanh niên21/03/2024

[reklama_1]

Według serwisu The Hacker New dwie wtyczki WordPress – Malware Scanner i Web Application Firewall firmy miniOrage – mają poważną lukę w zabezpieczeniach, CVE-2024-2172, odkrytą przez firmę Stiofan, o stopniu ważności 9,8 w systemie oceny luk w zabezpieczeniach CVSS.

Błąd ma szeroki zasięg, ponieważ chociaż deweloper usunął go ze sklepu z aplikacjami WordPress 7 marca 2024 r., nadal może mieć wpływ, gdyż odnotowano, że Malware Scanner jest zainstalowany i aktywny na nawet 10 000 witryn, podczas gdy Web Application Firewall ma ich zaledwie 300.

Firma Wordfence poinformowała, że ​​podatność wynika z braku kontroli w kodzie wtyczki, co pozwala niezautoryzowanemu atakującemu na dowolną zmianę hasła dowolnego użytkownika i rozszerzenie uprawnień do poziomu administratora, co może potencjalnie doprowadzić do całkowitego naruszenia bezpieczeństwa witryny.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Jako najpopularniejsza platforma CMS, WordPress jest celem hakerów.

Posiadając uprawnienia administratora, hakerzy mogą z łatwością pobierać dodatkowe wtyczki, złośliwe pliki zip zawierające tylne drzwi i modyfikować wpisy na stronach internetowych, aby przekierowywać użytkowników do innych złośliwych witryn.

Wcześniej zgłoszono podobną wtyczkę, RegistrationMagic, z kodem błędu CVE-2024-1991 i oceną CVSS 8.8, co również stanowi lukę wysokiego ryzyka umożliwiającą eskalację uprawnień. Wtyczka ta została również pobrana i zainstalowana ponad 10 000 razy.

WordPress to popularny system zarządzania treścią (CMS) o otwartym kodzie źródłowym, szeroko stosowany na całym świecie . Łatwość instalacji, publikowania i zarządzania treścią na tej platformie CMS sprawia, że ​​WordPress jest idealną platformą dla wszelkiego rodzaju stron internetowych, takich jak sklepy internetowe, portale, fora dyskusyjne... Według w3techs , ta platforma CMS jest obecnie wybierana przez 43,1% stron internetowych na świecie.



Link źródłowy

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Urzekające piękno Sa Pa w sezonie „polowania na chmury”
Każda rzeka – podróż
Ho Chi Minh City przyciąga inwestycje od przedsiębiorstw z bezpośrednimi inwestycjami zagranicznymi (FDI) w nowe możliwości
Historyczne powodzie w Hoi An widziane z samolotu wojskowego Ministerstwa Obrony Narodowej

Od tego samego autora

Dziedzictwo

Postać

Biznes

Pagoda na Jednej Kolumnie Hoa Lu

Aktualne wydarzenia

System polityczny

Lokalny

Produkt