您现在的位置是:人工智能 >>正文
影响上千万网站,WordPress插件曝高危漏洞
人工智能73人已围观
简介黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松 ...
黑客正在积极利用流行的影响Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用 。上千
Elementor Pro是网危漏一款WordPress页面构建器插件,允许用户轻松构建专业外观的插件网站而无需了解编码知识 ,具有拖放、源码下载曝高主题构建 、影响模板集合、上千自定义小部件支持以及面向在线商店的网危漏WooCommerce构建器等功能。

这个漏洞是插件由NinTechNet研究员Jerome Bruandet于2023年3月18日发现的,并在本周分享了关于如何利用与WooCommerce一起安装时可以利用此漏洞的源码库曝高技术细节 。
该漏洞影响v3.11.6及其之前的影响所有版本,允许像商店客户或网站成员这样的上千经过身份验证的用户更改网站设置甚至完全接管网站。
经过身份验证的网危漏攻击者可以利用此漏洞创建管理员帐户 ,亿华云方法是插件启用注册并将默认角色设置为’管理员’、更改管理员电子邮件地址或通过更改siteurl将所有流量重定向到外部恶意网站等多种可能性。曝高

需要注意的是 ,要利用这个特定漏洞,网站上还必须安装WooCommerce插件 ,高防服务器才能激活Elementor Pro上相应的易受攻击模块。 Elementor插件漏洞正在被积极利用 WordPress安全公司PatchStack现在报告称黑客正在积极利用这个Elementor Pro插件漏洞将访问者重定向到恶意域名(”away[.]trackersline[.]com”)或上传后门到被攻击的网站中。
此后门将允许攻击者完全访问WordPress网站 ,无论是窃取数据还是安装其他恶意代码。免费模板PatchStack表示,大多数针对易受攻击的网站的攻击来自以下三个IP地址 ,建议将它们添加到阻止列表中 :193.169.194.63、193.169.195.64和194.135.30.6。如果您的网站使用Elementor Pro,香港云服务器则必须尽快升级到3.11.7或更高版本(最新版本为3.12),因为黑客已经开始针对易受攻击的网站进行攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/659c799333.html
上一篇:黑客控制一颗退役卫星来播放影片
下一篇:如何在网络账户被创建之前将其劫持
相关文章
依然活跃,30% 的 CVE 漏洞利用事件再次发现 Log4Shell
人工智能根据 Cato Networks 的一项调查结果显示,许多组织一直在其广泛的访问网络 WAN) 上运行不安全的协议,使得网络犯罪分子更容易进行跨网络移动农业、房地产、旅行和旅游业中尤为明显)。组织过于 ...
【人工智能】
阅读更多小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
人工智能小辣椒JDPlus是一款性价比极高的手机,备受用户青睐。本文将从多个方面全面解读小辣椒JDPlus的优势与亮点,帮助读者更好地了解这款手机,为购买做出明智决策。1.配置强大的小辣椒JDPlus,性能出 ...
【人工智能】
阅读更多以美视投影幕(带你探索美视投影幕的卓越品质与全新体验)
人工智能作为现代家庭娱乐的重要组成部分,投影仪在市场上受到了广泛的追捧。而作为投影仪的必备配件,投影幕的质量和性能也日益受到关注。本文将为大家介绍一款备受赞誉的投影幕——以美视投影幕。通过逐个的介绍,我们将深 ...
【人工智能】
阅读更多