(相關資料圖)
7月4日,據透露,一款受歡迎的WordPress博客平臺插件“Ultimate Member”存在重大的零日漏洞。這款用戶登錄系統插件中的該漏洞可能使黑客有機會提升自己的賬號權限,成為管理員并最終控制整個網站。 這個被揭露的插件漏洞被編號為CVE-2023-3460,風險評級高達9.8。黑客可以利用該漏洞繞過此插件內置的安全措施,修改賬戶的wp_capabilities配置數據,進而將自己的賬號角色提升為管理員,從而控制受害網站。 插件開發者在6月26日發布的Ultimate Member 2.6.3版本中對該漏洞進行了部分修復,然后在7月1日發布的2.6.7版本中,這個漏洞被完全修復。 據了解,使用這款插件的WordPress網站超過20萬個,考慮到因信息延遲導致的插件更新難以及時進行,這些網站仍有很大的可能面臨黑客攻擊的風險。
世界熱資訊!僅189元!小米智能多模網關2 8.16眾籌
【世界熱聞】為防止黃牛 日本索尼經銷商規定 PS4 老用戶才能買 PS5
環球速訊:20年內建成一座自給自足城市 馬斯克重申殖民火星想法
天天速看:僅推數字版 任天堂宣布《卡比的美食節》8月17日發售
滾動:得力推出國產自主研發彩色打印機 首發僅售 1299 元
全球滾動:設立54個推薦上車點 “蘿卜快跑”合肥開啟商業化試點
觀察:小米推新品電動牙刷,比普通牙刷還耐用?
世界百事通!CITE2022明日開展:智電生活成熱點
熱門:再也不怕找耳機了 AirPods Pro 2耳機盒能夠發聲
環球熱點!不管你是否愿意 蘋果iPhone廣告將越來越多