黑客利用WordPress Elementor Pro漏洞:数百万个网站面临风险!
声明:该文章由作者(草莓味软糖)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
未知的威胁行为者正在积极利用WordPress的Elementor Pro网站构建器插件中最近修补的安全漏洞。
该漏洞被描述为破坏访问控制的情况,影响3.11.6及更早版本。插件维护者在3月22日发布的3.11.7版本中解决了这个问题。
“WooCommerce组件中改进的代码安全执行”,总部位于特拉维夫的公司 说在其发行说明中。高级插件是 估计将在超过1200万个网站上使用。
成功利用该严重漏洞可使经过身份验证的攻击者完成对启用了WooCommerce的WordPress网站的接管。
“这使得恶意用户可以打开注册页面(如果禁用)并将默认用户角色设置为管理员,以便他们可以创建立即具有管理员权限的帐户,”Patchstack 说在2023年3月30日的警报中。
“在此之后,他们可能会将网站重定向到另一个恶意域,或者上传恶意插件或后门以进一步利用该网站。”
贷方 发现并报告漏洞2023年3月18日,NinTechNet安全研究员杰罗姆Bruandet
Patchstack进一步指出,该漏洞目前正在被几个IP地址滥用,意图上传任意PHP和ZIP存档文件。
建议Elementor Pro插件的用户尽快更新到最新版本3.11.7或3.12.0,以减轻潜在的威胁。
该公告是在Elementor插件的Essential Addons被发现包含一个严重漏洞后一年多发布的,该漏洞可能导致在受感染的网站上执行任意代码。
上周,WordPress发布了自动更新,以修复另一个严重的错误 WooCommerce支付插件这使得未经身份验证的攻击者能够获得对易受攻击站点的管理员访问权限。
稿源:TheHackerNews.com
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平签署命令发布军队装备保障条例 7969344
- 2 各地网友送鲜花悼念张纯如 7900406
- 3 被传患病网红夫妇无奈离开家乡 7857040
- 4 多角度透视五周年“成绩单” 7749857
- 5 疑儿子在盒马摔倒没人扶妈妈砸店 7654853
- 6 “白帝空天战机”亮相珠海航展 7564636
- 7 郑钦文领奖后霸气叉腰 伸手抓彩带 7446889
- 8 这么好玩山东人不来解释下么 7369320
- 9 85岁“钻石粉”赴澳门看刀郎演唱会 7275272
- 10 歼20S亮相 7123327