数千个 WordPress 网站因 tagDiv 插件漏洞遭到黑客攻击
千个运行 WordPress 内容管理系统的网站已被一个多产的黑客攻击,黑客利用了一个广泛使用的插件中最近修补的漏洞。
该易受攻击的插件称为 tagDiv Composer,是使用两个 WordPress 主题(Newspaper和Newsmag)的强制要求。这些主题可通过 Theme Forest 和 Envato 市场获得,下载量超过 155,000 次。
该漏洞编号为 CVE-2023-3169,是所谓的跨站点脚本 (XSS) 缺陷,允许黑客将恶意代码注入网页。该漏洞由越南研究员Truoc Phan发现,严重程度为 7.1 级(满分 10 级)。该漏洞在 tagDiv Composer 4.1 版中部分修复,并在 4.2 版中完全修补。
Source: Ars Technica
Via Hua Hua
投稿:@ZaiHuaBot
频道:@TestFlightCN
Telegram 评论区
0 条回复,可以前往 Telegram 继续讨论。
