黑客正在攻击另一个严重的WordPress安全漏洞

2023-07-27 17:37:54 来源:互联网


(相关资料图)

导读 就在概念验证(PoC)漏洞发布一天后,网络犯罪分子被发现滥用流行WordPress插件中的一个已知的高严重性漏洞。PatchStack的网络安全研究人员在...

就在概念验证(PoC)漏洞发布一天后,网络犯罪分子被发现滥用流行WordPress插件中的一个已知的高严重性漏洞。PatchStack的网络安全研究人员在AdvancedCustomFields中发现了跨站点脚本(XSS)漏洞,AdvancedCustomFields是WordPress网站构建器的流行插件,活跃安装量超过200万。

该漏洞被追踪为CVE-2023-30777,允许威胁行为者窃取访问者的敏感数据,并在某些情况下完全接管网站。

PatchStack于5月2日发现了该漏洞,并于5月5日与PoC一起发布了报告。与此同时,该插件的运营商DeliciousBrains发布了安全更新,将该插件带到了6.1.6版本。

现在,骗子押注于大多数尚未更新其虚拟资产的网站管理员,这将使他们的网站容易受到此6.1/10缺陷的影响。

该公司的报告称:“AkamaiSIG分析了XSS攻击数据,并识别了漏洞PoC公开后24小时内发起的攻击。”“特别有趣的是查询本身:威胁行为者复制并使用了文章中的Patchstack示例代码。”

WordPress.org官方统计数据表明,只有不到三分之一的用户(31.7%)将插件更新到了6.1。版本,这意味着黑客有相当多的网站可以攻击。BleepingComputer的报告指出,至少140万个网站仍然容易受到此XSS缺陷的影响。

Patchstack表示:“这个漏洞允许任何未经身份验证的用户窃取敏感信息,在这种情况下,可以通过欺骗特权用户访问精心设计的URL路径来提升WordPress网站的权限。”研究人员总结道:“默认安装或配置高级自定义字段插件时可能会触发此漏洞。XSS也只能由有权访问高级自定义字段插件的登录用户触发。”

免责声明:本文由用户上传,如有侵权请联系删除!
标签:

黑客正在攻击另一个严重的WordPress安全漏洞

2023-07-27

无人机面部识别技术引发担忧

2023-07-27

江苏启东电信多措并举为基层治理注入“廉动力”

2023-07-27

减免税款1.01亿元! 海南自贸港第二架“零关税”大型货运飞机通关放行

2023-07-27

2023广州办理生育零星报销手续后多久才能拿到钱?

2023-07-27

正定县三里屯社区组织“守护绿色滹沱河”志愿服务活动

2023-07-27

灵动科技完成2亿元C+轮融资,7年融资10亿元估值涨40倍

2023-07-12

进入“三伏天”这样保障电力供应——多个市级部门负责人介绍电力保供情况

2023-07-12

快讯丨成都大运会中国大学生体育代表团成立

2023-07-12

国家金融监管总局发布风险提示 防范冒用金融监管名义实施诈骗

2023-07-12

今日消息:华森制药:第五期生产基地通过美国FDA的cGMP现场检查

2023-07-12

《夺宝奇兵5》:老牌娱乐大片的一片乡愁

2023-07-12

流行室内乐音乐会亮相2023上海夏季音乐节

2023-07-12

57岁北漂女工,在3㎡管道间里画画

2023-07-12

山东省蓬莱市发布大雾黄色预警

2023-07-12

有的停车场未验收 有的规划路没打通 新建小区配套设施盼完善

2023-07-12

弘扬民族精神手抄报简单_弘扬民族精神手抄报

2023-07-12

无电无网也能付,数字人民币“完全体”来了!

2023-07-12

4399造梦西游3水下迷宫怎么走(4399造梦西游3修改)

2023-07-12

磐耀资产辜若飞:Chiplet技术逐步成为提升芯片性能及算力的解决方案之一

2023-07-11

华力创通董事王伟减持2.5万股,减持金额29万元

2023-07-11

京仪装备、欧莱新材上交所IPO首发将于7月18日上会

2023-07-11

作品被下架、账号被清空,董卿已经“消失”,决绝而惨烈!

2023-07-11

诺德基金阎安琪:关注基本面突出的汽车出海与智能化发展

2023-07-11

孩子睡觉打鼾需要治疗吗?

2023-07-11

V观财报|香飘飘上半年预亏4400万元

2023-07-11

7月11日16时 丰都气象专报

2023-07-11

检察机关依法分别对闫实、方利旭、张仕和、邱金提起公诉

2023-07-11

湖北武汉:同心共建“青年社区” 推动青年安居乐业

2023-07-11

订立婚前协议有效吗

2023-07-11

Copyright ©  2015-2022 南极频道网版权所有  备案号:粤ICP备2022077823号-13   联系邮箱: 317 493 128@qq.com