在花
返回时间线
· 08:03 · 已编辑 · 0 条回复 ·

数千个 WordPress 网站因 tagDiv 插件漏洞遭到黑客攻击

千个运行 WordPress 内容管理系统的网站已被一个多产的黑客攻击,黑客利用了一个广泛使用的插件中最近修补的漏洞。

该易受攻击的插件称为 tagDiv Composer,是使用两个 WordPress 主题(NewspaperNewsmag)的强制要求。这些主题可通过 Theme Forest 和 Envato 市场获得,下载量超过 155,000 次。

该漏洞编号为 CVE-2023-3169,是所谓的跨站点脚本 (XSS) 缺陷,允许黑客将恶意代码注入网页。该漏洞由越南研究员Truoc Phan发现,严重程度为 7.1 级(满分 10 级)。该漏洞在 tagDiv Composer 4.1 版中部分修复,并在 4.2 版中完全修补。

Source: Ars Technica

Via Hua Hua

投稿:@ZaiHuaBot
频道:@TestFlightCN

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区