您现在的位置是:测试开发营 > 电脑教程
WordPress插件曝新漏洞,超过200万个网站受影响
测试开发营2025-11-26 18:54:13【电脑教程】6人已围观
简介在发现安全漏洞后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 XSS) 的情况有关,该漏洞可被滥用向其他良性
在发现安全漏洞后,新漏安全人员敦促WordPress高级自定义插件的洞超用户更新版本6.1.6。
该漏洞被标识为 CVE-2023-30777,过万个网与反射式跨站点脚本 (XSS) 的站受情况有关 ,该漏洞可被滥用向其他良性网站注入任意可执行脚本。影响
该插件有免费和专业两个版本,新漏有超过两百万的洞超安装。模板下载该漏洞于2023年5月2日被发现并报告给维护人员。过万个网

Patchstack研究员Rafie Muhammad说:该漏洞允许任何未经认证的站受用户窃取敏感信息 ,在这种情况下 ,影响通过诱使有特权的新漏用户访问特制的URL路径,在WordPress网站上进行特权升级。洞超
反射式XSS攻击通常发生在 ,亿华云过万个网受害者被骗点击电子邮件或其他途径发送的站受假链接 ,导致恶意代码被发送到易受攻击的影响网站 ,该网站将攻击反射到用户的浏览器上。
这种社会工程元素意味着反射式XSS不具有与存储式XSS攻击相同的覆盖范围和规模 ,因此攻击者将恶意链接分发给尽可能多的服务器租用受害者 。
Imperva指出 :反射式XSS攻击通常是由于传入的请求没有得到充分的净化,从而允许操纵网络应用程序的功能和激活恶意脚本。
值得注意的是云计算