亚洲国产日韩欧美一区二区三区,精品亚洲国产成人av在线,国产99视频精品免视看7,99国产精品久久久久久久成人热,欧美日韩亚洲国产综合乱

首頁 CMS教程 &#&按 這幾個WordPress插件存在高危漏洞!

這幾個WordPress插件存在高危漏洞!

Jan 21, 2022 pm 03:40 PM
wordpress

下面由WordPress教程欄目給大家介紹關(guān)于三種WordPress插件中發(fā)現(xiàn)高危漏洞的情況,希望對需要的朋友有所幫助!

研究人員在三種WordPress插件中發(fā)現(xiàn)高危漏洞

近日,WordPress安全公司W(wǎng)ordfence的研究人員發(fā)現(xiàn)一項嚴重的漏洞,它可以作用于三種不同的WordPress插件,并已影響超過84000個網(wǎng)站。 該漏洞的執(zhí)行代碼被追蹤為CVE-2022-0215,是一種跨站請求偽造(CSRF) 攻擊,通用安全漏洞評分系統(tǒng)(CVSS)對其給予8.8的評分。

2b88a71fbe948e1905c2a064dd1072e.png

2021年 11 月 5 日,Wordfence 公司情報團隊第一次在Login/Signup Popup插件中發(fā)現(xiàn)這個漏洞并啟動披露程序 。幾天后他們又在Cart Woocommerce (Ajax)插件與Waitlist Woocommerce (Back in stock notifier)插件中發(fā)現(xiàn)了相同的漏洞。通過這個漏洞攻擊者只要欺騙站點管理員執(zhí)行一個動作就可以更新在受攻擊網(wǎng)站上的任意站點選項。

攻擊者通常會制作一個觸發(fā) AJAX 操作并執(zhí)行該功能的請求。如果攻擊者能夠成功誘騙站點管理員執(zhí)行諸如單擊鏈接或瀏覽到某個網(wǎng)站之類的操作,而管理員已通過目標(biāo)站點的身份驗證,則該請求將成功發(fā)送并觸發(fā)該操作,該操作將允許攻擊者更新該網(wǎng)站上的任意選項。

攻擊者可以利用該漏洞將網(wǎng)站上的“users_can_register”(即任何人都可以注冊)選項更新為 確定,并將“default_role”設(shè)置(即在博客上注冊的用戶的默認角色)設(shè)置為管理員,那么他就可以在受攻擊的網(wǎng)站上注冊為管理員并完全接管它。

Wordfence團隊報告的影響 Xootix維護的三個插件:

  • Login/Signup Popup插件(超過 20000 次安裝)

  • Side Cart Woocommerce(Ajax)插件 (超過 4000 次安裝)

  • Waitlist Woocommerce (Back in stock notifier)插件(超過 60000 次安裝)

這三個XootiX插件設(shè)計的初衷旨在為 WooCommerce 網(wǎng)站提供增強功能。Login/Signup Popup 插件允許添加登錄和注冊彈出窗口到標(biāo)準網(wǎng)站和運行WooCommerce插件的網(wǎng)站。Waitlist WooCommerce 插件允許添加產(chǎn)品等待列表和缺貨項目通知。Side Cart Woocommerce 插件通過 AJAX 提供支持使網(wǎng)站上的任何地方使用都可以使用購物欄。

對于這項漏洞,Wordfence 團隊特別提醒WordPress用戶必須檢查其網(wǎng)站上運行的版本是否已更新為這些插件可用的最新修補版本,即Login/Signup Popup插件 2.3 版,Waitlist Woocommerce插件2.5.2 版”,以及Side Cart Woocommerce 插件 2.1 版。

參考來源:

https://securityaffairs.co/wordpress/126821/hacking/wordpress-plugins-flaws-2.html

以上是這幾個WordPress插件存在高危漏洞!的詳細內(nèi)容。更多信息請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本站聲明
本文內(nèi)容由網(wǎng)友自發(fā)貢獻,版權(quán)歸原作者所有,本站不承擔(dān)相應(yīng)法律責(zé)任。如您發(fā)現(xiàn)有涉嫌抄襲侵權(quán)的內(nèi)容,請聯(lián)系admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣服圖片

Undresser.AI Undress

Undresser.AI Undress

人工智能驅(qū)動的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用于從照片中去除衣服的在線人工智能工具。

Clothoff.io

Clothoff.io

AI脫衣機

Video Face Swap

Video Face Swap

使用我們完全免費的人工智能換臉工具輕松在任何視頻中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的代碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

功能強大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級代碼編輯軟件(SublimeText3)

熱門話題

Laravel 教程
1597
29
PHP教程
1488
72
wordpress文章列表怎么調(diào) wordpress文章列表怎么調(diào) Apr 20, 2025 am 10:48 AM

有四種方法可以調(diào)整 WordPress 文章列表:使用主題選項、使用插件(如 Post Types Order、WP Post List、Boxy Stuff)、使用代碼(在 functions.php 文件中添加設(shè)置)或直接修改 WordPress 數(shù)據(jù)庫。

為Web開發(fā)者準備的10個最新工具 為Web開發(fā)者準備的10個最新工具 May 07, 2025 pm 04:48 PM

Web開發(fā)設(shè)計是一個充滿潛力的職業(yè)領(lǐng)域。然而,這個行業(yè)也面臨著諸多挑戰(zhàn)。隨著越來越多的企業(yè)和品牌轉(zhuǎn)向網(wǎng)絡(luò)市場,Web開發(fā)者有機會展示他們的技能并在職業(yè)生涯中取得成功。然而,隨著對Web開發(fā)需求的持續(xù)增長,開發(fā)人員的數(shù)量也在增加,導(dǎo)致競爭日益激烈。但令人振奮的是,如果你具備天賦和意愿,你總能找到新方法來創(chuàng)造獨特的設(shè)計和創(chuàng)意。作為一名Web開發(fā)人員,你可能需要不斷尋找新的工具和資源。這些新工具和資源不僅能讓你的工作更加便捷,還能提升工作質(zhì)量,從而幫助你贏得更多的業(yè)務(wù)和客戶。Web開發(fā)的趨勢不斷變化,

wordpress怎么導(dǎo)入源碼 wordpress怎么導(dǎo)入源碼 Apr 20, 2025 am 11:24 AM

導(dǎo)入 WordPress 源碼需要以下步驟:創(chuàng)建子主題以進行主題修改。導(dǎo)入源碼,覆蓋子主題中的文件。激活子主題,使其生效。測試更改,確保一切正常。

wordpress主機怎么建站 wordpress主機怎么建站 Apr 20, 2025 am 11:12 AM

要使用 WordPress 主機建站,需要:選擇一個可靠的主機提供商。購買一個域名。設(shè)置 WordPress 主機帳戶。選擇一個主題。添加頁面和文章。安裝插件。自定義您的網(wǎng)站。發(fā)布您的網(wǎng)站。

如何在 Yandex 網(wǎng)站管理員工具中添加您的 WordPress 網(wǎng)站 如何在 Yandex 網(wǎng)站管理員工具中添加您的 WordPress 網(wǎng)站 May 12, 2025 pm 09:06 PM

您想將您的網(wǎng)站連接到Y(jié)andex網(wǎng)站管理員工具嗎?Google搜索控制臺、Bing和Yandex等網(wǎng)站管理員工具可幫助您優(yōu)化網(wǎng)站、監(jiān)控流量、管理robots.txt、檢查網(wǎng)站錯誤等。在本文中,我們將分享如何在Yandex網(wǎng)站管理員工具中添加您的WordPress網(wǎng)站來監(jiān)控您的搜索引擎流量。什么是Yandex?Yandex是一個位于俄羅斯的流行搜索引擎,類似于Google和Bing。您可以在Yandex中優(yōu)

如何設(shè)置、獲取和刪除 WordPress Cookie(像專業(yè)人士一樣) 如何設(shè)置、獲取和刪除 WordPress Cookie(像專業(yè)人士一樣) May 12, 2025 pm 08:57 PM

您想了解如何在WordPress網(wǎng)站上使用cookie嗎?Cookie是在用戶瀏覽器中存儲臨時信息的有用工具。您可以使用此信息通過個性化和行為定位來增強用戶體驗。在本終極指南中,我們將向您展示如何像專業(yè)人士一樣設(shè)置、獲取和刪除WordPresscookie。注意:這是一個高級教程。它要求您精通HTML、CSS、WordPress網(wǎng)站和PHP。什么是Cookie?Cookie是用戶訪問網(wǎng)站時創(chuàng)建并存儲在用戶瀏覽

wordpress賬號怎么注冊 wordpress賬號怎么注冊 Apr 20, 2025 am 11:45 AM

要在 WordPress 上創(chuàng)建賬號,只需訪問其網(wǎng)站,選擇注冊選項,填寫注冊表,并驗證您的電子郵件地址。其他注冊方法包括使用 Google 賬號或 Apple ID。注冊的好處包括創(chuàng)建網(wǎng)站、獲得功能、加入社區(qū)和獲得支持。

如何修復(fù) WordPress 中的 HTTP 圖片上傳錯誤(簡單) 如何修復(fù) WordPress 中的 HTTP 圖片上傳錯誤(簡單) May 12, 2025 pm 09:03 PM

您需要修復(fù)WordPress中的HTTP圖片上傳錯誤嗎?當(dāng)您在WordPress中創(chuàng)建內(nèi)容時,此錯誤可能會特別令人沮喪。當(dāng)您使用內(nèi)置WordPress媒體庫將圖像或其他文件上傳到CMS時,通常會發(fā)生這種情況。在本文中,我們將向您展示如何輕松修復(fù)WordPress中的HTTP圖片上傳錯誤。WordPress媒體上傳過程中出現(xiàn)HTTP錯誤的原因是什么?當(dāng)您嘗試使用WordPress媒體上傳器將文件上傳到Wo

See all articles