WordPress第三方“用户登录系统”插件曝零日提权漏洞,20万网站受
2023-07-05 13:05 来源:IT之家 阅读量:8684 小 中
,Ultimate Member 是 WordPess 博客平台中一款相当受欢迎的“用户登录系统”插件。安全公司 Wordfence 目前曝出该插件存在零日漏洞,黑客可将自己的账号提权为管理员,进而控制接管网站。
据悉,该插件存在编号为 CVE-2023-3460 的重大漏洞,风险评分为 9.8,黑客可利用该漏洞,绕过此插件内置的各项安全措施,修改账号的 wp_capabilities 配置数据,以将黑客的账号设置为管理员角色,进而控制受害网站。
插件开发者在 6 月 26 日发布 Ultimate Member 2.6.3 版本进行了该漏洞进行了部分修复,此后在 7 月 1 日发布了 2.6.7 版本,完全修复了该漏洞。
IT之家经过查询得知,部署该插件的 WordPress 网站超过 20 万个,考虑到这一预装量及信息差导致的插件更新延迟,这些网站依然极容易遭到黑客攻击。
广告声明:本文含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考。IT之家所有文章均包含本声明。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
相关文章
热门
聚焦
西部陆海新通道建设步伐加快上半年运输增长20
:今年以来,重庆建设西部陆海新通道的步伐明显加快。1—6月,...更多>
蓝戟英特尔锐炫A770显卡降至2299元,1
,蓝戟英特尔锐炫A770显卡现已降至2299元,其去年底的首...更多>
电动汽车需求低于预期,大众埃姆登工厂减产裁员
,大众汽车正在削减其位于德国西北部埃姆登工厂的电动汽车产量,...更多>
优派VX1622-4K便携显示器今晚开卖:1
,优派日前上架的新款VX1622-4K便携显示器7月5日0点...更多>
金利隆终止深交所创业板IPO保荐机构为中泰证
深交所网站昨日发布关于终止对江西金利隆橡胶履带股份有限公司首...更多>
海韵推出FOCUSGX系列电源:兼容ATX3
感谢IT之家网友华南吴彦祖的线索投递!
,海韵推出新款FO...更多>
最高64GBDDR5-5600内存,Fram
,Framework公司计划在今年晚些时候推出16英寸的La...更多>
第三届长沙慈善榜发布 晚安家居荣耀上榜
第三届长沙慈善榜发布晚安家居荣耀上榜近日,“慈心若水·善耀星...更多>
乘联会:特斯拉中国6月销售93680辆国产汽
,据外媒报道,乘联会公布的数据显示,今年6月份,特斯拉中国售...更多>
永葆初心担当使命为电网建设发展贡献力量
mdash;mdash;国网永顺县供电公司庆祝中国共产党成立...更多>