首页 > 资讯列表 > 科技资讯 >> 业界动态

WordPress插件现漏洞,网站可能被攻击者接管

业界动态 2019-02-14 08:31:05 转载来源: IThome

站搜网2月14日消息 国外安全机构WebARX近日发文警告,因旧版WordPress Simple Social Button插件出现漏洞,使用该插件的网站有可能被攻击者接管,他们建议这部分网站尽快升级为最新的版本。据了解,Simple Social Button插件是由WPBrigade公司开发,是非常受用户欢迎的WordPress插件,这一插件允许管理员在WordPress网站上加入社区分享按钮,同时也可以直接提供网页留言以及社群账号登陆

站搜网2月14日消息 国外安全机构WebARX近日发文警告,因旧版WordPress Simple Social Button插件出现漏洞,使用该插件的网站有可能被攻击者接管,他们建议这部分网站尽快升级为最新的版本。

据了解,Simple Social Button插件是由WPBrigade公司开发,是非常受用户欢迎的WordPress插件,这一插件允许管理员在WordPress网站上加入社区分享按钮,同时也可以直接提供网页留言以及社群账号登陆。

根据WordPress Plugin的统计,该插件安装用户超过4万人,而WPBrigade公司官网上下载量则超过57万次。由于该插件应用的设计流程不当,加上未做许可检测,这导致这款插件旧版本上存在权限升级漏洞。攻击者可以通过这一漏洞将WordPress上新账号权限提升,攻击者甚至可以修改WordPress插件现漏洞,网站可能被攻击者接管。

WordPress 管理员如果已禁止用户注册帐号或可免于漏洞危害,但如果网站允许针对博客文章留言,就可能遭到攻击。该漏洞已于2月7日通报 WPBrigate 公司,WPBrigate随即在隔日完成修补。该漏洞影响Simple Social Button 2.0.4到2.0.22以前的版本。网站管理员需尽速更新。

标签: WordPress 插件 漏洞 网站 能被 攻击者 接管


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持