WordPress漏洞
- 首页
- 标签
- WordPress漏洞
WordPress 漏洞详情:从任意文件删除到任意代码执行
WordPress是网络上最受欢迎的CMS系统。据w3tech统计,约有30%的网站运行了该系统。该系统的应用是如此广泛,难免会成为网络犯罪分子攻击目标。在这篇博文中,我们将为读者介绍WordPress内核中的一个任意文件删除漏洞,这个漏洞可能会导致攻击者执行任意代码。早在7个月前,我们就向WordPress安全团队报告了这个漏洞,但到目前为止,该漏洞仍然没有得到修补。自初次报告(该报告既没有提供...
关于WprdPress网站被注入恶意代码
前段时间本站发布了一款WordPress主题,据统计已经有很多人在使用了,小编在此感谢大家的支持。 今天无意间发现了一个正在使用本站WordPress主题的网站被发布了很多垃圾文章,网站底部还被加入了垃圾链接,本想着联系那个站长排查一下漏洞,可惜没有找到他的联系方式。 巧的是同时有一个台湾网站也出现了相同的情况,网站被发布很多垃圾文章,且底部同样被加上垃圾链接,他使用的并不是本站制作的WordPr...
NextGEN Gallery相册插件出现数据库注入漏洞
2017年的WordPress注定不平稳,WordPress程序本身出现安全问题,相关WordPress插件,WordPress主题,都出现安全问题,而今天又多了一个事情:NextGEN Gallery,一款WordPress很出名的相册插件,也出现数据库注入漏洞。 国外一家安全公司:Sucuri,发现并公布了这个漏洞,按照Sucuri的给漏洞划分的10个危害等级,NextGEN Gallery插...
W3 Total Cache插件发布安全更新
2016年9月23号,知名WordPress缓存插件:W3 Total Cache被爆出安全问题,这是一个XSS的漏洞,而这款插件的激活使用量超过一百万。 2016年9月26号,W3 Total Cache插件作者发布安全更新,修复这一漏洞。 W3 Total Cache插件最新版本是:0.9.5,如果您看到Wopus这篇文章,而又很凑巧的是您安装了W3 Total Cache插件,请及时更新这个...