超5万家网站使用,WordPress插件YITHWooCommerce礼
2022-12-25 09:28
作者:竹隐
来源:IT之家 阅读量:4360
黑客正在积极利用WordPress插件Yithwoo Commerce Gift Cards Premium中的关键漏洞来获取网站权限并上传恶意软件。
本站了解到,Yithwoo Commerce Gift Cards Premium是一个非常受欢迎的WordPress插件,目前全球有超过50,000个网站在使用它该漏洞跟踪号为CVE—2022—45359,使得未经验证的攻击者能够获得该站点的所有权限,并将恶意文件上传到该站点
CVE—2022—45359漏洞于2022年11月22日向公众公开,影响3.19.0之前的所有插件版本要解决这个问题,WordPress用户需要尽快升级到新版本3.20.0及以上,目前厂商已经发布了3.21.0,建议用户尽快升级
不幸的是,许多网站仍然在使用旧的和易受攻击的版本,黑客设计了有效的漏洞来攻击它们据Wordfence的WordPress安全专家称,开发工作进展顺利黑客利用该漏洞在网站上上传后门,获取远程代码执行,实施接管攻击
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
猜您喜欢
最新热点
可能包括《上古卷轴6》,微软表示Bethesda未来将推出三款Xbox/
2022-12-25 08:44
CHERRYMX新轴体Clear-Top与ErgoClear中文名确定:
2022-12-25 08:27
国证指数纳入科创板证券推动吸引中长期资金入市
2022-12-24 18:27
联想拯救者刃7000K台式机新配置上架:i7-13700KF+RTX30
2022-12-24 18:24
140万亿市场大震动全球股债崩塌!加密货币沦为“绞肉机”会否冲击中国资产
2022-12-24 18:18
消息称闻泰科技成为苹果供应商,赢得新的M2MacBookAir订单
2022-12-24 18:13
精彩推荐

经济新动能加速聚集A股中长期向上趋势不改
2021-07-29 09:44

首趟“中吉哈”公铁联运中转出境
2021-07-29 09:15

音乐是我永远的好朋友——小琴童仔仔成长记
2021-07-26 01:40

A股三大指数集体下挫两市逾3300个股下跌
2021-07-23 13:10

妙可蓝多倾力打造“中国酪印”
2021-07-21 09:41

深化全面合作加快老区振兴
2021-07-20 12:35