Vietnam.vn - Nền tảng quảng bá Việt Nam

Сайтам, использующим WordPress, необходимо удалить эти 2 плагина.

Báo Thanh niênBáo Thanh niên21/03/2024


По данным The Hacker New , два плагина WordPress, Malware Scanner и Web Application Firewall от miniOrage, уязвимы к серьезной уязвимости безопасности CVE-2024-2172, обнаруженной Stiofan, с оценкой серьезности 9,8 по 10-балльной шкале системы оценки уязвимостей безопасности CVSS.

Ошибка имеет широкое влияние, поскольку, несмотря на то, что разработчик удалил ее из магазина приложений WordPress 7 марта 2024 года, она все еще может оказывать влияние, поскольку было зафиксировано, что Malware Scanner установлен и активен на 10 000 веб-сайтах, в то время как в случае с Web Application Firewall этот показатель составляет 300.

В Wordfence заявили, что уязвимость стала результатом отсутствия проверки в коде плагина, что позволяет неавторизованному злоумышленнику произвольно обновлять пароль любого пользователя и повышать привилегии до администратора, что потенциально может привести к полной компрометации веб-сайта.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Будучи самой популярной CMS-платформой, WordPress является целью хакеров.

Обладая правами администратора, хакеры могут легко загружать дополнительные плагины, вредоносные zip-файлы, содержащие бэкдоры, а также изменять публикации на веб-сайтах, чтобы перенаправлять пользователей на другие вредоносные веб-сайты.

Ранее сообщалось об аналогичном плагине RegistrationMagic с кодом ошибки CVE-2024-1991 и оценкой CVSS 8.8, который также представляет собой уязвимость высокого уровня риска повышения привилегий. Этот плагин также был скачан и установлен более 10 000 раз.

WordPress — известная система управления контентом (CMS) с открытым исходным кодом, широко используемая во всем мире . Простота установки, публикации и управления контентом на этой платформе CMS делает WordPress идеальной платформой для всех типов веб-сайтов, таких как интернет-магазины, порталы, форумы и т. д. По данным w3techs , эту CMS в настоящее время используют 43,1% веб-сайтов в мире.



Ссылка на источник

Комментарий (0)

No data
No data
Миссия A80: «Stormy» от репетиционного вечера до героической песни ко Дню независимости 2 сентября
Преодолевая солнце и дождь, готовимся к национальному фестивалю
Газеты Юго-Восточной Азии комментируют убедительную победу женской сборной Вьетнама
Дикая красота на травянистом холме Ха Ланг — Каобанг
Военно-воздушные силы Вьетнама готовятся к A80
Ракеты и боевые машины «Сделано во Вьетнаме» демонстрируют свою мощь на совместных учениях А80
Полюбуйтесь миллионолетним вулканом Чу-Данг-Я в Джиа-Лае.
На реализацию музыкального проекта во славу Отечества группе Vo Ha Tram потребовалось 6 недель.
Кофейня в Ханое ярко украшена красными флагами и желтыми звездами в честь 80-летия Национального дня 2 сентября.
Крылья летят на полигоне А80

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт