预警公告 高危 近日,安全聚实验室监测到 WordPress的插件中存在SQL注入漏洞 ,编号为:CVE-2024-6353,CVSS:8.8 具有订阅者级别及以上攻击者可以构造恶意请求,从而造成SQL注入,从而获取数据库中的敏感信息。 01 漏洞描述
02
影响范围
Wallet for WooCommerce <= 1.5.4
03
安全措施
目前厂商已发布可更新版本,建议用户尽快更新至Wallet for WooCommerce的修复版本或更高的版本:
Wallet for WooCommerce > 1.5.4
下载链接:
https://wordpress.org/plugins/woo-wallet/#developers
04
参考链接
1.https://wordpress.org/plugins/woo-wallet/#developers
2.https://plugins.trac.wordpress.org/browser/woo-wallet/trunk/includes/class-woo-wallet-ajax.php#L393
05
技术支持
原文始发于微信公众号(安全聚):【漏洞预警】Wallet for WooCommerce SQL注入漏洞(CVE-2024-6353)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论