首页 > 见闻 > 关键词  > WordPress最新资讯  > 正文

WordPress插件出现漏洞 允许黑客清除多达20万个网站

2020-02-18 09:32 · 稿源:站长之家

站长之家(ChinaZ.com) 2月18日 消息:使用ThemeGrill提供的商业主题的WordPress站点用户注意了,建议大家赶紧更新与这些主题一起安装的一个插件,以便修补一个允许攻击者清除网站的关键漏洞。

该漏洞存在于ThemeGrill Demo Importer,该插件附带附带了出售商业WordPress主题的web开发公司ThemeGrill出售的主题。

这个插件安装在 20 多万个网站上,允许网站所有者将演示内容导入他们的ThemeGrill主题中,这样他们可以通过示例的基础上构建自己的网站。

然而,在昨天发布的一份报告中,WordPress安全公司WebARX表示,老版本的ThemeGrill Demo Importer很容易受到未经身份验证的攻击者的远程攻击。远程黑客可以向易受攻击的网站发送特制的有效载荷,并触发插件内部的功能。

易受攻击的函数将站点的内容重置为零,有效地清除了所有WordPress站点中ThemeGrill主题激活的内容,并且安装了易受攻击的插件。

此外,如果站点的数据库包含一个名为“admin”的用户,那么攻击者将被授予对该用户的访问权,该用户拥有站点的完全管理员权限。

WebARX表示,该漏洞影响了所有1.3. 4 到1.6. 1 版本的ThemeGrill Demo Importer插件。插件的开发者ThemeGrill修复了这个漏洞,并在周末发布了1.6. 2 版。(zdnet

举报

  • 相关推荐
  • 从 398 天到 47 天:TLS/SSL证书短周期时代下的企业网络安全挑战

    TLS/SSL证书有效期正大幅缩短,将从2026年3月15日起由一年减至200天,并最终在2029年缩至47天。这标志着行业进入“证书短周期时代”,给运维带来巨大挑战:证书续期频率激增、机器身份数量爆炸式增长、以及后量子密码迁移迫在眉睫。面对这三重压力,传统人工管理已难以为继。行业共识是转向自动化,即CaaS(证书即服务)。国内厂商亚数TrustAsia已率先布局CaaS,并将发布CaaS 2.0方案,旨在构建一个敏捷、可持续并能应对未来威胁的数字信任体系。

  • M5 MacBook Air SSD提速230%!速度超越M4 Pro

    苹果近日发布搭载M5芯片的新款MacBook Air,提供13与15英寸双尺寸,国行起售价8499元。测试数据显示,其固态硬盘性能实现跨越式提升,读取速度较上代M4 Air最高提升近230%,甚至超越高端M4 Pro机型。这得益于可能采用了PCIe NVMe Gen 4协议的双NAND闪存颗粒设计,通过并行处理消除了基础款Air的存储瓶颈。

  • 突破PCIe 5.0能效边界:忆联AM6D1以DRAMLess架构重塑性能与成本平衡

    忆联推出行业领先的DRAM-Less PCIe 5.0 SSD——AM6D1,通过创新架构与底层算法优化,兼顾性能与成本。该产品采用无独立缓存设计,支持PCIe 5.0 x4与NVMe 2.0标准,凭借主控算法优化与高速闪存的深度协同,实现媲美有缓存旗舰产品的性能表现。实测显示,AM6D1在CDM、FIO等基准测试中顺序读写速度分别达11500MB/s和10900MB/s,4K随机读取性能出色,并在PCMark 10、3DMark等真实负载测试中表现稳定。其低功耗与低发热特性,为轻薄本等空间受限设备提供了理想的存储升级方案。

  • 健合Swisse斯维诗携科学营养方案,共享进博会新机遇

    第八届中国国际进口博览会于2025年11月5日至10日在上海举行,主题为“新时代,共享未来”。澳洲营养品牌Swisse斯维诗作为健合集团旗下品牌参展,展示了覆盖护肝、口服美容、心血管健康、抗衰及儿童营养等领域的全家庭营养产品矩阵,并通过实时直播、行业论坛等方式强化品牌专业形象。展会期间,其抖音渠道销售同比增长96%,口服美容直播销售增长超133%。品牌还参与了多项行业对话,分享“麦角硫因+X”抗衰布局及分龄营养趋势,并登陆央视等权威平台,传递“真品质、真有效、真安全”的“三真”理念。Swisse斯维诗将持续以科学创新为核心,为中国消费者提供精细化、个性化的营养健康解决方案。

  • WordPress 插件漏洞被利用,近 20 万站点还没打补丁

    攻击者正在利用两个广泛使用的 WordPress 插件中的严重漏洞,以入侵托管站点,影响站点数量众多。前几天我们才报导过流量排名前一千万网站,三分之一使用 WordPress,这么广泛的采用,一旦其中有安全漏洞被利用,影响会相当广。

  • 安全人员发现去年可利用的WordPress插件漏洞数量爆炸性增长

    去年安全分析人员发现可利用的WordPress插件漏洞的数量爆炸性增长。来自RiskBased Security的研究人员报告说,他们发现在2021年,WordPress插件漏洞的数量增加了三位数。据报道,在2021年底,有10359个漏洞影响第三方WordPress插件,其中,2240个漏洞是在去年披露的,与2020年相比,漏洞数量增加了142%。更糟糕的是,在这些额外的WordPress插件漏洞中,超过四分之三(77%)是已知的、公开的漏洞。报告发现,有7592个WordPress漏洞?

  • 赶紧更新!黑客正积极利用多个WordPress插件零日漏洞

    由于WordPress有着大量的用户,也就成为攻击者的目标。据报道,今年 2 月份以来,针对WordPress网站的攻击越来越频繁。几家专门从事WordPress安全产品的网络安全公司,如Wordfence、WebARX和NinTechNet,已经报道了对WordPress站点的攻击数量不断增加。

  • 因tagDiv插件漏洞,数千个WordPress网站遭到黑客攻击

    数千个使用WordPress内容管理系统的网站遭到黑客攻击。该攻击者利用了名为tagDivComposer的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。除删除添加的恶意脚本外有必要检查后门代码和任何管理员账户的添加情况。

  • WordPress插件出现漏洞,数百万网站遭探测和攻击

    根据Wordfence网络防火墙背后的公司Defiant消息,上周数以百万计的WordPress网站遭到了探测和攻击。​目前尚不清楚黑客是如何发现零日漏洞的,但从上周早些时候开始,他们开始搜索可能安装该插件的网站。

  • WordPress博客教程(七):WordPress插件

    WordPress之所以受到众多Blogger喜欢,其中一个原因是Wordpress拥有大量的优秀插件,这使本来功能就很强的WordPress如虎添翼。在这一部分内容,主要分WordPress插件安装和WordPress插件推荐两个部分。

今日大家都在搜的词: