发现另一个主要的WordPress插件很容易受到高层缺陷的攻击 ,该插件允许恶意演员从网站(包括密码哈希)中窃取敏感信息 。
Layerslider发布了一项新的安全咨询,称该产品现在在7.10.1版本中,但补充说:“此更新包括重要的安全修复程序。 ”
尽管该公告没有详细说明固定的漏洞 ,但《黑客新闻》报道说,该项目修复了SQL注入漏洞影响版本7.9.11至7.10.0。现在,该漏洞被跟踪为CVE-2024-2879,严重程度分数为9.8(关键) 。
你可能喜欢
另一个严重的WordPress插件漏洞可能会使40,000个网站处于攻击风险
这个顶级WordPress插件可能会隐藏令人担忧的安全漏洞 ,因此请在警卫上
成千上万的WordPress网站针对恶意插件后门攻击
定位WordPress
Layerslider在其网站上将自己描述为“视觉网络内容编辑器,图形设计软件和数字视觉效果应用程序”。它还声称被全球“数百万”人使用。Layerslider是一个商业WordPress插件,年度许可套餐从26美元到159美元不等。
WordPress是世界上最受欢迎的网站构建器 ,大约有一半的网站使用,是世界各地网络犯罪分子的主要目标 。但是,由于该平台通常被认为是安全的 ,黑客将注意力转移到第三方主题和插件上,因为这些主题和插件很少像平台本身一样安全。
WordPress有成千上万的主题和插件,所有这些主题和插件都基于并改善了WordPress的体验。有些可以免费使用 ,但是商业人士通常有一个专门的团队,可用于改进和安全 。结果,大多数情况下 ,黑客将获得免费使用的主题和插件 - 许多人有数百万用户,但已被开发人员放弃,并且包含永远不会(或很少)解决的漏洞。
为了保持安全,管理员应仅安装打算使用的主题和插件 ,并确保它们始终更新到最新版本。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选,意见 ,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策 ,并年龄在16岁或超过16岁之间 。
Techradar Pro的更多信息
这个WordPress插件的漏洞使数百万个网站遇到了当今最佳端点安全工具的风险列表
正文
另一个顶级WordPress插件具有严重的安全缺陷—立即补丁以确保您的网站安全
文章最后更新时间2025年06月04日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --