欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页插件漏洞
      安全新闻

      高危WordPress插件漏洞威胁超1万个网站安全

      漏洞概述热门WordPress插件Eventin近日曝出严重权限提升漏洞(CVE-2025-47539),导致超过10,000个网站面临完全被控制的风险。该漏洞允许未认证攻击者无需用户交互即可创建管理...
      admin 05月23日21 views评论permissions 插件漏洞
      阅读全文
      安全新闻

      WordPress插件漏洞导致网站遭受关键文件包含攻击

      关键词网络攻击在InstaWP Connect WordPress 插件中发现了一个严重的安全漏洞,可能使数千个网站面临远程攻击。 Wordfence 的安全研究人员发现并报告了这个严重漏洞 (CVE...
      admin 04月13日24 views评论lfi 身份验证
      阅读全文
      安全文章

      CVE-2024-9047 (WordPress File Upload 插件漏洞分析)

      利用pocimportrequestsfromurllib.parseimporturljoinimporttimedeffileuploadcheck(url):timestamp=str(int(...
      admin 12月29日64 views评论sftp ticket
      阅读全文
      安全新闻

      WPForms插件漏洞导致数百万WordPress网站面临Stripe退款风险

      WPForms是一款在超过600万个WordPress网站上使用的插件,最近被发现存在一个严重的安全漏洞。该漏洞允许拥有订阅者级别权限的用户执行任意Stripe退款或取消订阅操作。这个漏洞被追踪为CV...
      admin 12月11日7 views评论forms 插件漏洞
      阅读全文
      安全新闻

      紧急:关键 WordPress 插件漏洞暴露了超过 400 万个网站

      WordPress 的 Really Simple Security(以前称为 Really Simple SSL)插件中披露了一个严重的身份验证绕过漏洞,如果成功利用该漏洞,可以授予攻击者远程获得对...
      admin 11月21日9 views评论双因素 身份验证
      阅读全文
      安全新闻

      400万网站受影响!WordPress Really Simple Security 插件漏洞分析

      近日,WordPress 插件Really Simple Security(原名 Really Simple SSL)被披露存在一个高危的认证绕过漏洞。该漏洞可能导致攻击者远程获得受影响网站的管理权限...
      admin 11月20日39 views评论simple 插件漏洞
      阅读全文
      安全新闻

      关键的WordPress插件漏洞导致超400万网站暴露

      据Wordfence安全研究员István Márton披露,一个关键的认证绕过了漏洞被暴露在了WordPress的Really Simple Security(以前称为Really Simple S...
      admin 11月19日85 views评论fence simple
      阅读全文
      安全新闻

      LiteSpeed缓存插件漏洞正对WordPress 网站构成重大风险

      关键词安全漏洞WordPress 一款流行插件LiteSpeed Cache 的免费版本最近修复了一个高危的权限提升缺陷,该漏洞可能允许未经身份验证的网站访问者获得管理员权限。LiteSpeed Ca...
      admin 11月01日17 views评论哈希值 身份验证
      阅读全文
      安全新闻

      Wordpress 知名插件漏洞致百万网站面临接管风险

      流行的 WordPress LiteSpeed Cache 插件中存在一个漏洞,可能允许攻击者检索用户 cookie 并可能接管网站。该问题被跟踪为 CVE-2024-44000,之所以存在,是因为该...
      admin 09月13日26 views评论litespeed 日志文件
      阅读全文
      安全文章

      PDF.js插件漏洞[PoC]

      0x00 前言 PDF.js 是一个使用 HTML5 构建的便携式文档格式查看器。pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 Web...
      admin 05月24日124 views评论eval mozilla
      阅读全文
      安全工具

      CVE-2023-3076 WordPress插件漏洞自动利用工具:MSAPer

      漏洞描述 3.9.9 之前的 MStore API WordPress 插件不会阻止访问者通过批发 REST API 端点创建具有其选择角色的用户帐户。 About 用于检查和利用 CVE-2023-...
      admin 05月14日32 views评论sechub 利用工具
      阅读全文
      安全新闻

      WordPress Automatic插件漏洞允许完全接管网站,已观察到数百万次攻击尝试

      近日,黑客们正在试图利用一个严重WordPress插件漏洞进行攻击。安全研究员表示,该漏洞允许完全接管网站,黑客们已经进行了数百万次攻击尝试。这一漏洞存在于WordPress的Automatic插件中...
      admin 05月13日15 views评论automatic wpscan
      阅读全文

      文章导航

      1 2

      最新文章

      • 赘述杀软查杀的原理 05/29 0 views
      • Retire.js - 检测JavaScript依赖漏洞的安全工具 05/29 4 views
      • Hackathon Cybersecurity Conference Announcement Thread 05/29 1 views
      • 【免杀】C2免杀技术(十)DLL代码运行 05/29 3 views
      • G.O.S.S.I.P 阅读推荐 2025-05-28 可迁移攻击全揭秘 05/29 1 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144617
      • 分类48
      • 标签155213
      • 留言708
      • 链接0
      • 浏览22059696
      • 今日40
      • 本周499
      • 运行6511 天
      • 更新2025-5-29

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144617 留言 708 访客22059696

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144617
      • 分类48
      • 标签155213
      • 留言708
      • 链接0
      • 浏览22059696
      • 今日40
      • 本周499
      • 运行3348 天
      • 更新2025-5-29
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码