Vietnam.vn - Nền tảng quảng bá Việt Nam

Les sites Web utilisant WordPress doivent supprimer ces 2 plugins

Báo Thanh niênBáo Thanh niên21/03/2024


Selon The Hacker New , deux plugins WordPress, Malware Scanner et Web Application Firewall de miniOrage, sont vulnérables à une faille de sécurité grave, CVE-2024-2172, découverte par Stiofan, avec un score de gravité de 9,8 sur une échelle de 10 points du système de notation des vulnérabilités de sécurité CVSS.

Le bug a un impact important car même si le développeur l'a supprimé de l'App Store WordPress le 7 mars 2024, il peut toujours avoir un impact car Malware Scanner a été enregistré comme étant installé et actif sur jusqu'à 10 000 sites Web, alors qu'avec Web Application Firewall, il est de 300.

Wordfence a déclaré que la vulnérabilité était le résultat d'une vérification manquante dans le code du plugin, permettant à un attaquant non authentifié de mettre à jour arbitrairement le mot de passe de n'importe quel utilisateur et d'élever les privilèges à l'administrateur, conduisant potentiellement à une compromission complète du site Web.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

En tant que plateforme CMS la plus populaire, WordPress est une cible pour les pirates informatiques.

Avec des droits administratifs, les pirates peuvent facilement télécharger des plugins supplémentaires, des fichiers zip malveillants contenant des portes dérobées et modifier les publications du site Web pour rediriger les utilisateurs vers d'autres sites Web malveillants.

Un plugin similaire, RegistrationMagic, avait déjà été signalé avec le code de bogue CVE-2024-1991 et un score CVSS de 8,8, ce qui constitue également une vulnérabilité d'élévation de privilèges de gravité élevée. Ce plugin a également été téléchargé et installé plus de 10 000 fois.

WordPress est un célèbre système de gestion de contenu (CMS) open source, largement utilisé dans le monde . Sa simplicité d'installation, de publication et de gestion de contenu en fait une plateforme idéale pour tous types de sites web, tels que les boutiques en ligne, les portails, les forums de discussion… Selon w3techs , ce CMS est actuellement choisi par 43,1 % des sites web dans le monde.



Lien source

Comment (0)

No data
No data
Beauté sauvage sur la colline herbeuse de Ha Lang - Cao Bang
L'armée de l'air vietnamienne s'entraîne à se préparer pour l'A80
Des missiles et des véhicules de combat « Made in Vietnam » démontrent leur puissance lors d'une séance d'entraînement conjointe A80
Admirez le volcan Chu Dang Ya, vieux d'un million d'années, à Gia Lai
Il a fallu 6 semaines à Vo Ha Tram pour terminer le projet musical faisant l'éloge de la patrie.
Le café de Hanoi est illuminé de drapeaux rouges et d'étoiles jaunes pour célébrer le 80e anniversaire de la fête nationale le 2 septembre
Des ailes en vol sur le terrain d'entraînement de l'A80
Des pilotes spéciaux en formation de défilé pour célébrer la fête nationale le 2 septembre
Les soldats marchent sous le soleil brûlant sur le terrain d'entraînement
Regardez les hélicoptères répéter dans le ciel de Hanoi en préparation de la fête nationale du 2 septembre

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit