亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

首頁 CMS教程 &#&按 這幾個(gè)WordPress外掛存在高危險(xiǎn)漏洞!

這幾個(gè)WordPress外掛存在高危險(xiǎn)漏洞!

Jan 21, 2022 pm 03:40 PM
wordpress

以下由WordPress教學(xué)專欄為大家介紹關(guān)於三種WordPress外掛程式中發(fā)現(xiàn)高危險(xiǎn)漏洞的狀況,希望對(duì)需要的朋友有幫助!

研究人員在三種WordPress外掛程式中發(fā)現(xiàn)高風(fēng)險(xiǎn)漏洞

#近日,WordPress安全公司W(wǎng)ordfence的研究人員發(fā)現(xiàn)一項(xiàng)嚴(yán)重的漏洞,它可以作用於三種不同的WordPress插件,並已影響超過84000個(gè)網(wǎng)站。此漏洞的執(zhí)行程式碼被追蹤為CVE-2022-0215,是一種跨站請(qǐng)求偽造(CSRF) 攻擊,通用安全漏洞評(píng)分系統(tǒng)(CVSS)對(duì)其給予8.8的評(píng)分。

這幾個(gè)WordPress外掛存在高危險(xiǎn)漏洞!

2021年 11 月 5 日,Wordfence 公司情報(bào)團(tuán)隊(duì)第一次在Login/Signup Popup插件中發(fā)現(xiàn)這個(gè)漏洞並啟動(dòng)揭露程序 。幾天後他們又在Cart Woocommerce (Ajax)插件與Waitlist Woocommerce (Back in stock notifier)插件中發(fā)現(xiàn)了相同的漏洞。透過這個(gè)漏洞攻擊者只要欺騙網(wǎng)站管理員執(zhí)行一個(gè)動(dòng)作就可以更新在受攻擊網(wǎng)站上的任意網(wǎng)站選項(xiàng)。

攻擊者通常會(huì)製作一個(gè)觸發(fā) AJAX 操作並執(zhí)行該功能的請(qǐng)求。如果攻擊者能夠成功誘騙網(wǎng)站管理員執(zhí)行諸如單擊連結(jié)或?yàn)g覽到某個(gè)網(wǎng)站之類的操作,而管理員已通過目標(biāo)網(wǎng)站的身份驗(yàn)證,則該請(qǐng)求將成功發(fā)送並觸發(fā)該操作,該操作將允許攻擊者更新該網(wǎng)站上的任意選項(xiàng)。

攻擊者可以利用該漏洞將網(wǎng)站上的「users_can_register」(即任何人都可以註冊(cè))選項(xiàng)更新為確定,並將「default_role」設(shè)定(即在部落格上註冊(cè)的用戶的預(yù)設(shè)角色)設(shè)定為管理員,那麼他就可以在受攻擊的網(wǎng)站上註冊(cè)為管理員並完全接管它。

Wordfence團(tuán)隊(duì)報(bào)告的影響Xootix維護(hù)的三個(gè)外掛:

  • Login/Signup Popup外掛程式(超過20000 次安裝)

  • Side Cart Woocommerce(Ajax)外掛程式(超過4000 次安裝)

  • Waitlist Woocommerce (Back in stock notifier)外掛程式(超過60000 次安裝)

這三個(gè)XootiX外掛程式設(shè)計(jì)的初衷旨在為WooCommerce 網(wǎng)站提供增強(qiáng)功能。 Login/Signup Popup 外掛程式允許新增登入和註冊(cè)彈出視窗到標(biāo)準(zhǔn)網(wǎng)站和執(zhí)行WooCommerce外掛程式的網(wǎng)站。 Waitlist WooCommerce 外掛程式允許新增產(chǎn)品等待清單和缺貨項(xiàng)目通知。 Side Cart Woocommerce 外掛程式透過 AJAX 提供支援使網(wǎng)站上的任何地方使用都可以使用購物欄。

對(duì)於這項(xiàng)漏洞,Wordfence 團(tuán)隊(duì)特別提醒WordPress用戶必須檢查其網(wǎng)站上運(yùn)行的版本是否已更新為這些插件可用的最新修補(bǔ)版本,即Login/Signup Popup插件2.3 版,Waitlist Woocommerce插件2.5 .2 版”,以及Side Cart Woocommerce 外掛2.1 版。

參考來源:

https://securityaffairs.co/wordpress/126821/hacking/wordpress-plugins-flaws -2.html

以上是這幾個(gè)WordPress外掛存在高危險(xiǎn)漏洞!的詳細(xì)內(nèi)容。更多資訊請(qǐng)關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願(yuàn)投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請(qǐng)聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動(dòng)的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級(jí)程式碼編輯軟體(SublimeText3)

wordpress文章列表怎麼調(diào) wordpress文章列表怎麼調(diào) Apr 20, 2025 am 10:48 AM

有四種方法可以調(diào)整 WordPress 文章列表:使用主題選項(xiàng)、使用插件(如 Post Types Order、WP Post List、Boxy Stuff)、使用代碼(在 functions.php 文件中添加設(shè)置)或直接修改 WordPress 數(shù)據(jù)庫。

為Web開發(fā)者準(zhǔn)備的10個(gè)最新工具 為Web開發(fā)者準(zhǔn)備的10個(gè)最新工具 May 07, 2025 pm 04:48 PM

Web開發(fā)設(shè)計(jì)是一個(gè)充滿潛力的職業(yè)領(lǐng)域。然而,這個(gè)行業(yè)也面臨著諸多挑戰(zhàn)。隨著越來越多的企業(yè)和品牌轉(zhuǎn)向網(wǎng)絡(luò)市場(chǎng),Web開發(fā)者有機(jī)會(huì)展示他們的技能並在職業(yè)生涯中取得成功。然而,隨著對(duì)Web開發(fā)需求的持續(xù)增長,開發(fā)人員的數(shù)量也在增加,導(dǎo)致競(jìng)爭日益激烈。但令人振奮的是,如果你具備天賦和意願(yuàn),你總能找到新方法來創(chuàng)造獨(dú)特的設(shè)計(jì)和創(chuàng)意。作為一名Web開發(fā)人員,你可能需要不斷尋找新的工具和資源。這些新工具和資源不僅能讓你的工作更加便捷,還能提升工作質(zhì)量,從而幫助你贏得更多的業(yè)務(wù)和客戶。 Web開發(fā)的趨勢(shì)不斷變化,

wordpress怎麼導(dǎo)入源碼 wordpress怎麼導(dǎo)入源碼 Apr 20, 2025 am 11:24 AM

導(dǎo)入 WordPress 源碼需要以下步驟:創(chuàng)建子主題以進(jìn)行主題修改。導(dǎo)入源碼,覆蓋子主題中的文件。激活子主題,使其生效。測(cè)試更改,確保一切正常。

wordpress主機(jī)怎麼建站 wordpress主機(jī)怎麼建站 Apr 20, 2025 am 11:12 AM

要使用 WordPress 主機(jī)建站,需要:選擇一個(gè)可靠的主機(jī)提供商。購買一個(gè)域名。設(shè)置 WordPress 主機(jī)帳戶。選擇一個(gè)主題。添加頁面和文章。安裝插件。自定義您的網(wǎng)站。發(fā)布您的網(wǎng)站。

如何在 Yandex 網(wǎng)站管理員工具中添加您的 WordPress 網(wǎng)站 如何在 Yandex 網(wǎng)站管理員工具中添加您的 WordPress 網(wǎng)站 May 12, 2025 pm 09:06 PM

您想將您的網(wǎng)站連接到Y(jié)andex網(wǎng)站管理員工具嗎? Google搜索控制臺(tái)、Bing和Yandex等網(wǎng)站管理員工具可幫助您優(yōu)化網(wǎng)站、監(jiān)控流量、管理robots.txt、檢查網(wǎng)站錯(cuò)誤等。在本文中,我們將分享如何在Yandex網(wǎng)站管理員工具中添加您的WordPress網(wǎng)站來監(jiān)控您的搜索引擎流量。什麼是Yandex? Yandex是一個(gè)位於俄羅斯的流行搜索引擎,類似於Google和Bing。您可以在Yandex中優(yōu)

如何設(shè)置、獲取和刪除 WordPress Cookie(像專業(yè)人士一樣) 如何設(shè)置、獲取和刪除 WordPress Cookie(像專業(yè)人士一樣) May 12, 2025 pm 08:57 PM

您想了解如何在WordPress網(wǎng)站上使用cookie嗎? Cookie是在用戶瀏覽器中存儲(chǔ)臨時(shí)信息的有用工具。您可以使用此信息通過個(gè)性化和行為定位來增強(qiáng)用戶體驗(yàn)。在本終極指南中,我們將向您展示如何像專業(yè)人士一樣設(shè)置、獲取和刪除WordPresscookie。注意:這是一個(gè)高級(jí)教程。它要求您精通HTML、CSS、WordPress網(wǎng)站和PHP。什麼是Cookie? Cookie是用戶訪問網(wǎng)站時(shí)創(chuàng)建並存儲(chǔ)在用戶瀏覽

如何修復(fù) WordPress 中的 HTTP 圖片上傳錯(cuò)誤(簡單) 如何修復(fù) WordPress 中的 HTTP 圖片上傳錯(cuò)誤(簡單) May 12, 2025 pm 09:03 PM

您需要修復(fù)WordPress中的HTTP圖片上傳錯(cuò)誤嗎?當(dāng)您在WordPress中創(chuàng)建內(nèi)容時(shí),此錯(cuò)誤可能會(huì)特別令人沮喪。當(dāng)您使用內(nèi)置WordPress媒體庫將圖像或其他文件上傳到CMS時(shí),通常會(huì)發(fā)生這種情況。在本文中,我們將向您展示如何輕鬆修復(fù)WordPress中的HTTP圖片上傳錯(cuò)誤。 WordPress媒體上傳過程中出現(xiàn)HTTP錯(cuò)誤的原因是什麼?當(dāng)您嘗試使用WordPress媒體上傳器將文件上傳到Wo

wordpress賬號(hào)怎麼註冊(cè) wordpress賬號(hào)怎麼註冊(cè) Apr 20, 2025 am 11:45 AM

要在 WordPress 上創(chuàng)建賬號(hào),只需訪問其網(wǎng)站,選擇註冊(cè)選項(xiàng),填寫註冊(cè)表,並驗(yàn)證您的電子郵件地址。其他註冊(cè)方法包括使用 Google 賬號(hào)或 Apple ID。註冊(cè)的好處包括創(chuàng)建網(wǎng)站、獲得功能、加入社區(qū)和獲得支持。

See all articles