午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

趕緊升級!WordPress YITH WooCommerce 禮品卡插件被爆嚴重漏洞

12 月 24 日消息,黑客正在積極利用 WordPress 插件 YITH WooCommerce Gift Cards Premium 中的“關(guān)鍵”漏洞,提取站點權(quán)限并可上傳惡意軟件。

趕緊升級!WordPress  YITH WooCommerce 禮品卡插件被爆嚴重漏洞插圖

YITH WooCommerce Gift Cards Premium 是一款非常熱門的 WordPress 插件,目前全球有超過 5 萬家網(wǎng)站使用。本次漏洞追蹤編號為 CVE-2022-45359 (CVSS v3:9.8),允許未經(jīng)身份驗證的攻擊者獲取站點所有權(quán)限,并可將惡意文件上傳到站點上。

趕緊升級!WordPress  YITH WooCommerce 禮品卡插件被爆嚴重漏洞插圖1

CVE-2022-45359 漏洞于 2022 年 11 月 22 日向公眾披露,影響 3.19.0 之前的所有插件版本。WordPress 用戶要解決該問題,需要盡快升級到 3.20.0 及以上新版本,而且供應(yīng)商目前已經(jīng)發(fā)布了 3.21.0,推薦用戶盡快升級。

不幸的是,許多網(wǎng)站仍在使用舊的、易受攻擊的版本,并且黑客已經(jīng)設(shè)計出有效的漏洞來攻擊它們。據(jù) Wordfence 的 WordPress 安全專家稱,利用工作正在順利進行,黑客利用該漏洞在網(wǎng)站上上傳后門,獲取遠程代碼執(zhí)行,并進行接管攻擊。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡(luò)服務(wù)商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo