-
WordPress WPLMS任意文件读取和删除漏洞CVE-2024-10470
栋科技漏洞库关注到WordPressLMS于2024年11月08日发布更新,披露一个任意文件读取和删除漏洞,该漏洞被追踪为CVE-2024-10470。 -
WordPress Th Shop Mania修复CVE-2024-10674漏洞
栋科技漏洞库关注到WordPressThShopMania主题2024年11月06日更新版本,修复经身份验证任意插件安装/激活漏洞CVE-2024-10674。 -
WordPress Top Store 主题修复CVE-2024-10673漏洞
栋科技漏洞库关注到WordPressTopStore主题2024年11月06日更新版本,修复允许未经授权任意插件安装漏洞,追踪CVE-2024-10673。 -
WooCommerce票务系统插件CVE-2024-10625等漏洞
栋科技漏洞库关注到WooCommerceSupportTicketSystemv17.8发布,修复CVE-2024-10625、CVE-2024-10626、CVE-2024-10625漏洞。 -
wpDiscuz插件身份验证绕过漏洞CVE-2024-9488分析
栋科技漏洞库关注到开发人员近期更新了wpDiscuz7.6.25版本,以修复一个身份验证绕过中存在严重漏洞,漏洞追踪为CVE-2024-9488。 -
WordPress插件GiveWP漏洞CVE-2024-9634预警
栋科技漏洞库注意到GiveWP插件于2024年10月16日发布了一个修复版本v3.16.4,用于修复一个PHP对象注入漏洞CVE-2024-9634。 -
WordPress插件Jetpack修复可能导致信息泄露的漏洞
栋科技漏洞库近日注意到WordPressJetpack插件的维护者于2024年10月15日时发布一项重要更新,用于解决一个严重安全漏洞。 -
WatchGuard严重漏洞CVE-2024-6592和CVE-2024-6593
WatchGuard公告称身份验证系统AuthenticationGateway存在漏洞CVE-2024-6592、CVE-2024-6593、CVE-2024-6594。 -
WordPress插件GiveWP漏洞CVE-2024-8353预警
GiveWP插件在版本3.16.1及之前所有版本都易受到PHP对象注入的攻击,该漏洞被标记为CVE-2024-8353,CVSS评分10。 -
The Events Calendar插件严重漏洞CVE-2024-8275
近日,TheEventsCalendar插件被发现存在一个严重的SQL注入漏洞,漏洞被标记为CVE-2024-8275,CVSS评分为9.8。 -
WooCommerce Wishlist插件漏洞CVE-2024-43917
安全专家监测到TIWooCommerceWishlist存在一个严重的安全漏洞,漏洞被标记为CVE-2024-43917,CVSS评分9.3。 -
WordPress 再度被发现一些具有后门功能的插件
安全人员近日发现了一些带有后门的WordPress插件,如initiatorseo和updrat123等,这也是黑客常用的攻击手段。尽管这些后门暂未被利用,但其后果可想而知,黑客可以控制和利用这些网站攻击其他站点、挖矿或发送垃圾邮件。经安全分析,黑客是参照了一款活跃用户超过两百万且保持定位更新的UpdraftPlus插件,伪造出了上述恶意插件。站长安装恶意插件后,黑客可以利用这些插件将后门文件上传… -
约5500个WordPress网站被发现存在按键记录器
目前约有5500和使用WordPress博客程序搭建的网站,被感染了恶意脚本,会记录访问者的键盘操作,有的时候还会加载运行在浏览器上的挖矿脚本。