WordPress第三方“用户登录系统”插件曝零日提权漏洞,20万网站受

2023-07-05 13:05 来源:IT之家   阅读量:8684   

,Ultimate Member 是 WordPess 博客平台中一款相当受欢迎的“用户登录系统”插件。安全公司 Wordfence 目前曝出该插件存在零日漏洞,黑客可将自己的账号提权为管理员,进而控制接管网站。

图源 Wordfence

据悉,该插件存在编号为 CVE-2023-3460 的重大漏洞,风险评分为 9.8,黑客可利用该漏洞,绕过此插件内置的各项安全措施,修改账号的 wp_capabilities 配置数据,以将黑客的账号设置为管理员角色,进而控制受害网站。

图源 Wordfence

插件开发者在 6 月 26 日发布 Ultimate Member 2.6.3 版本进行了该漏洞进行了部分修复,此后在 7 月 1 日发布了 2.6.7 版本,完全修复了该漏洞。

IT之家经过查询得知,部署该插件的 WordPress 网站超过 20 万个,考虑到这一预装量及信息差导致的插件更新延迟,这些网站依然极容易遭到黑客攻击。

广告声明:本文含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考。IT之家所有文章均包含本声明。

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

热门

一键全自动换电——泰州市首家蔚来第三代换电站在兴化戴南上线
一键全自动换电——泰州市首家蔚来第三代换电站

一辆新能源汽车稳稳地停到蔚来充换电一体站的停车平台上,汽车下部的换电装置自动开启,卸下用完电的电池,换上充足电的...更多>

azg集团多维度赋能品牌,助力打造可持续产业生态
azg集团多维度赋能品牌,助力打造可持续产业

日前,由azg集团与Bubs贝儿联合举办的“Bubs贝儿纯净营养,守护新队友”五一特别场线下亲子活动圆满结束,门...更多>

喜报!中诚信托荣获深交所优秀债券投资交易机构奖项
喜报!中诚信托荣获深交所优秀债券投资交易机构

2月27日,深圳证券交易所组织召开2022年度债券监管发展业务座谈会,并表彰在服务国家重点战略、推进债券市场高质...更多>

银保监会就保险保障基金管理办法公开征求意见
银保监会就保险保障基金管理办法公开征求意见

为促进保险业稳健经营和高质量发展,更好发挥保险保障基金的积极作用,维护保单持有人合法权益,银保监会商有关部门对2...更多>

人民银行:指导银行将个人信贷延期还款政策落到实处
人民银行:指导银行将个人信贷延期还款政策落到

2022年第一季度金融统计数据新闻发布会现场。人民网黄盛摄人民网北京4月14日电(黄盛)今日,中国人民银行(以下...更多>

聚焦

发放消费券、举办消费节、推动线上线下消费融合,近期一批促消费措施密集推出—— 为消费升温积聚合力
西部陆海新通道建设步伐加快上半年运输增长20
:今年以来,重庆建设西部陆海新通道的步伐明显加快。1—6月,...更多>
蓝戟英特尔锐炫A770显卡降至2299元,1
,蓝戟英特尔锐炫A770显卡现已降至2299元,其去年底的首...更多>
电动汽车需求低于预期,大众埃姆登工厂减产裁员
,大众汽车正在削减其位于德国西北部埃姆登工厂的电动汽车产量,...更多>
优派VX1622-4K便携显示器今晚开卖:1
,优派日前上架的新款VX1622-4K便携显示器7月5日0点...更多>
金利隆终止深交所创业板IPO保荐机构为中泰证
深交所网站昨日发布关于终止对江西金利隆橡胶履带股份有限公司首...更多>
海韵推出FOCUSGX系列电源:兼容ATX3
感谢IT之家网友华南吴彦祖的线索投递! ,海韵推出新款FO...更多>
最高64GBDDR5-5600内存,Fram
,Framework公司计划在今年晚些时候推出16英寸的La...更多>
第三届长沙慈善榜发布 晚安家居荣耀上榜
第三届长沙慈善榜发布晚安家居荣耀上榜近日,“慈心若水·善耀星...更多>
乘联会:特斯拉中国6月销售93680辆国产汽
,据外媒报道,乘联会公布的数据显示,今年6月份,特斯拉中国售...更多>
永葆初心担当使命为电网建设发展贡献力量
mdash;mdash;国网永顺县供电公司庆祝中国共产党成立...更多>