超5万家网站使用,WordPress插件YITHWooCommerce礼
黑客正在积极利用WordPress插件Yithwoo Commerce Gift Cards Premium中的关键漏洞来获取网站权限并上传恶意软件。
本站了解到,Yithwoo Commerce Gift Cards Premium是一个非常受欢迎的WordPress插件,目前全球有超过50,000个网站在使用它该漏洞跟踪号为CVE—2022—45359,使得未经验证的攻击者能够获得该站点的所有权限,并将恶意文件上传到该站点
CVE—2022—45359漏洞于2022年11月22日向公众公开,影响3.19.0之前的所有插件版本要解决这个问题,WordPress用户需要尽快升级到新版本3.20.0及以上,目前厂商已经发布了3.21.0,建议用户尽快升级
不幸的是,许多网站仍然在使用旧的和易受攻击的版本,黑客设计了有效的漏洞来攻击它们据Wordfence的WordPress安全专家称,开发工作进展顺利黑客利用该漏洞在网站上上传后门,获取远程代码执行,实施接管攻击
编辑:苏小糖
上一篇:
英特尔A750/A770在Linux6.2+Mesa23.0环境下跑分实 下一篇:
返回列表
财经排行榜
-
2022-12-24 10:35
-
2022-12-24 10:07
-
2022-12-24 09:56
-
2022-12-24 09:15
-
2022-12-24 08:52
-
2022-12-24 08:47
-
2022-12-24 08:12
-
2022-12-23 19:05
-
2022-12-23 19:01
-
2022-12-23 18:56
大家都在看
行业要闻
-
2022-12-23 18:42
-
2022-12-23 18:40
-
2022-12-23 18:20
-
2022-12-23 18:18
-
2022-12-23 18:04
-
2022-12-23 18:02
-
2022-12-23 17:33
-
2022-12-23 17:31
-
2022-12-23 16:47
-
2022-12-23 16:47