• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >建站教程 > 这几个WordPress插件存在高危漏洞!

这几个WordPress插件存在高危漏洞!

作者:站长图库 字体:[增加 减小] 来源:互联网 时间:2022-04-29

站长图库向大家介绍了WordPress插件,WordPress高危漏洞等相关知识,希望对您有所帮助

下面给大家介绍关于三种WordPress插件中发现高危漏洞的情况,希望对需要的朋友有所帮助!

研究人员在三种WordPress插件中发现高危漏洞

近日,WordPress安全公司Wordfence的研究人员发现一项严重的漏洞,它可以作用于三种不同的WordPress插件,并已影响超过84000个网站。 该漏洞的执行代码被追踪为CVE-2022-0215,是一种跨站请求伪造(CSRF) 攻击,通用安全漏洞评分系统(CVSS)对其给予8.8的评分。


这几个WordPress插件存在高危漏洞!

2021年 11 月 5 日,Wordfence 公司情报团队第一次在Login/Signup Popup插件中发现这个漏洞并启动披露程序 。几天后他们又在Cart Woocommerce (Ajax)插件与Waitlist Woocommerce (Back in stock notifier)插件中发现了相同的漏洞。通过这个漏洞攻击者只要欺骗站点管理员执行一个动作就可以更新在受攻击网站上的任意站点选项。

攻击者通常会制作一个触发 AJAX 操作并执行该功能的请求。如果攻击者能够成功诱骗站点管理员执行诸如单击链接或浏览到某个网站之类的操作,而管理员已通过目标站点的身份验证,则该请求将成功发送并触发该操作,该操作将允许攻击者更新该网站上的任意选项。

攻击者可以利用该漏洞将网站上的“users_can_register”(即任何人都可以注册)选项更新为 确定,并将“default_role”设置(即在博客上注册的用户的默认角色)设置为管理员,那么他就可以在受攻击的网站上注册为管理员并完全接管它。


Wordfence团队报告的影响 Xootix维护的三个插件:

Login/Signup Popup插件(超过 20000 次安装)

Side Cart Woocommerce(Ajax)插件 (超过 4000 次安装)

Waitlist Woocommerce (Back in stock notifier)插件(超过 60000 次安装)

这三个XootiX插件设计的初衷旨在为 WooCommerce 网站提供增强功能。Login/Signup Popup 插件允许添加登录和注册弹出窗口到标准网站和运行WooCommerce插件的网站。Waitlist WooCommerce 插件允许添加产品等待列表和缺货项目通知。Side Cart Woocommerce 插件通过 AJAX 提供支持使网站上的任何地方使用都可以使用购物栏。

对于这项漏洞,Wordfence 团队特别提醒WordPress用户必须检查其网站上运行的版本是否已更新为这些插件可用的最新修补版本,即Login/Signup Popup插件 2.3 版,Waitlist Woocommerce插件2.5.2 版”,以及Side Cart Woocommerce 插件 2.1 版。

参考来源:

https://securityaffairs.co/wordpress/126821/hacking/wordpress-plugins-flaws-2.html


分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 一文讲解Wordpress插件怎么查找并安装
  • 详解WordPress文章阅读量如何统计和显示(非插件)
  • WordPress官网429无法打开导致不能更新版本及插件问题解决方法
  • 分享一个CSS和JS合并的WordPress插件
  • WordPress url链接去掉category的方法插件即可搞定
  • 这几个WordPress插件存在高危漏洞!
  • 推荐几个常用的wordpress图片自动加水印插件

相关文章

  • 2022-04-29Discuz3.4特殊字符乱码解决方案
  • 2022-04-29php.ini没有extension怎么办
  • 2022-04-29怎么为WordPress上下篇文章链接添加缩略图
  • 2022-04-29推荐几个常用的wordpress图片自动加水印插件
  • 2022-04-29MySQL中 IN和NOT IN用法详解
  • 2022-04-29Photoshop制作可口的饼干艺术字教程
  • 2022-04-29揭秘Photoshop图层样式与蒙版的一些技巧
  • 2022-04-29PHP版抖音去水印代码
  • 2022-04-29PHP生成唯一ID的四种方法介绍
  • 2022-04-29DEDECMS三级标题优化,按“三级栏目_二级栏目_一级

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • 带你开发一个虎年春节头像生成小程序
    • 一起来聊聊JavaScript函数柯里化
    • Photoshop制作冒气泡的透明艺术字教程
    • 中小型网站排名的几点细节分析
    • PHP如何使用日期时间类Carbon
    • 如何实现由抖音、快手、知乎、短信等外部APP或浏览器跳转到微信?
    • 怎么解决phpmyadmin显示MySQL数据表“使用中” 修复后依然无效的问题
    • 织梦DedeCMS实现按键盘方向键实现上一篇下一篇翻
    • 推荐几个常用的wordpress图片自动加水印插件
    • 四个vue后台常用模板,你知道几个?

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有