超5万家网站使用,WordPress插件YITHWooCommerce礼
2022-12-25 09:28 来源:IT之家 阅读量:4347
黑客正在积极利用WordPress插件Yithwoo Commerce Gift Cards Premium中的关键漏洞来获取网站权限并上传恶意软件。
本站了解到,Yithwoo Commerce Gift Cards Premium是一个非常受欢迎的WordPress插件,目前全球有超过50,000个网站在使用它该漏洞跟踪号为CVE—2022—45359,使得未经验证的攻击者能够获得该站点的所有权限,并将恶意文件上传到该站点
CVE—2022—45359漏洞于2022年11月22日向公众公开,影响3.19.0之前的所有插件版本要解决这个问题,WordPress用户需要尽快升级到新版本3.20.0及以上,目前厂商已经发布了3.21.0,建议用户尽快升级
不幸的是,许多网站仍然在使用旧的和易受攻击的版本,黑客设计了有效的漏洞来攻击它们据Wordfence的WordPress安全专家称,开发工作进展顺利黑客利用该漏洞在网站上上传后门,获取远程代码执行,实施接管攻击
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
最新资讯
- 东芝将在姬路半导体工厂新建生产设施,扩大功率半导体产能 东芝电子元件和存储设备有限公司宣布,它将在日本西部兵库县的陆机半导体工厂建立一个新的功率半导体后端生产设施。 新设施将
- ST海航迎新董事长原南航退休高管程勇接棒 四个月后,圣HNA换了教练。 6月13日晚间,海南航空控股股份有限公司发布公告称,因工作调整,王英明申请辞去公司法定代
- Epic喜加一10/15:《地铁:最后的曙光》 感谢本站用户对鲁北天元,Broadwell,旅行箱,酷半夏的线索交付! 伴随着Epic年终大促的到来,这15天每天都会
- 两部门:切实加大对水利项目金融支持力度 水利部最新数据显示,今年1—5月,全国水利建设加快在推进项目开工方面,新开工项目10644个,投资规模4144亿元,其中
- 中伟股份拟募66.8亿扩产超半数用于镍相关项目 日前,中威发布公告称,拟募资66.8亿元用于扩产和补充流动资金。 众所周知,目前,新能源行业的景气度持续上升中威股份作
- 智造园连片扩展成型正裕工业耗资约1.26亿元竞得发展用地 6月13日晚间,于正实业发布公告称,公司参与玉环自然资源和规划局依照法定程序发布的国有土地使用权挂牌出让拍卖,以1.25
- 盛航股份拟投建一艘5500m?半冷半压式LPG/NH3/VCM运输船 6月13日晚间,盛航股份发布公告称,为扩大公司经营范围,配合子公司开展贸易业务,公司拟与招商局金陵鼎恒船务有限公司签订建
- 众合科技子公司拟股改为走向资本市场做准备 在分拆潮下,众和科技拟启动控股子公司浙江海纳半导体股份有限公司股改,为资本市场做准备。 6月13日晚间公告显示,中和科