欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页插件漏洞
      安全新闻

      黑客利用 OttoKit WordPress 插件漏洞添加管理员帐户

      黑客正在利用 OttoKit WordPress 插件中一个严重的未经身份验证的权限提升漏洞,在目标网站上创建恶意管理员帐户。OttoKit(以前称为 SureTriggers)是一款 WordPre...
      admin 05月30日17 views评论stack 插件漏洞
      阅读全文
      安全新闻

      WordPress TI WooCommerce Wishlist 插件漏洞使 100,000+ 网站遭受网络攻击

      关键词安全漏洞流行的 TI WooCommerce Wishlist 插件中的一个严重安全漏洞已使超过 100,000 个 WordPress 网站面临潜在的网络攻击,安全研究人员警告即将面临利用风险...
      admin 05月30日31 views评论rce 网络攻击
      阅读全文
      安全新闻

      高危WordPress插件漏洞威胁超1万个网站安全

      漏洞概述热门WordPress插件Eventin近日曝出严重权限提升漏洞(CVE-2025-47539),导致超过10,000个网站面临完全被控制的风险。该漏洞允许未认证攻击者无需用户交互即可创建管理...
      admin 05月23日28 views评论permissions 插件漏洞
      阅读全文
      安全新闻

      WordPress插件漏洞导致网站遭受关键文件包含攻击

      关键词网络攻击在InstaWP Connect WordPress 插件中发现了一个严重的安全漏洞,可能使数千个网站面临远程攻击。 Wordfence 的安全研究人员发现并报告了这个严重漏洞 (CVE...
      admin 04月13日33 views评论lfi 身份验证
      阅读全文
      安全文章

      CVE-2024-9047 (WordPress File Upload 插件漏洞分析)

      利用pocimportrequestsfromurllib.parseimporturljoinimporttimedeffileuploadcheck(url):timestamp=str(int(...
      admin 12月29日82 views评论sftp ticket
      阅读全文
      安全新闻

      WPForms插件漏洞导致数百万WordPress网站面临Stripe退款风险

      WPForms是一款在超过600万个WordPress网站上使用的插件,最近被发现存在一个严重的安全漏洞。该漏洞允许拥有订阅者级别权限的用户执行任意Stripe退款或取消订阅操作。这个漏洞被追踪为CV...
      admin 12月11日9 views评论forms 插件漏洞
      阅读全文
      安全新闻

      紧急:关键 WordPress 插件漏洞暴露了超过 400 万个网站

      WordPress 的 Really Simple Security(以前称为 Really Simple SSL)插件中披露了一个严重的身份验证绕过漏洞,如果成功利用该漏洞,可以授予攻击者远程获得对...
      admin 11月21日11 views评论任意文件 身份验证
      阅读全文
      安全新闻

      400万网站受影响!WordPress Really Simple Security 插件漏洞分析

      近日,WordPress 插件Really Simple Security(原名 Really Simple SSL)被披露存在一个高危的认证绕过漏洞。该漏洞可能导致攻击者远程获得受影响网站的管理权限...
      admin 11月20日47 views评论simple 插件漏洞
      阅读全文
      安全新闻

      关键的WordPress插件漏洞导致超400万网站暴露

      据Wordfence安全研究员István Márton披露,一个关键的认证绕过了漏洞被暴露在了WordPress的Really Simple Security(以前称为Really Simple S...
      admin 11月19日96 views评论fence simple
      阅读全文
      安全新闻

      LiteSpeed缓存插件漏洞正对WordPress 网站构成重大风险

      关键词安全漏洞WordPress 一款流行插件LiteSpeed Cache 的免费版本最近修复了一个高危的权限提升缺陷,该漏洞可能允许未经身份验证的网站访问者获得管理员权限。LiteSpeed Ca...
      admin 11月01日20 views评论哈希值 身份验证
      阅读全文
      安全新闻

      Wordpress 知名插件漏洞致百万网站面临接管风险

      流行的 WordPress LiteSpeed Cache 插件中存在一个漏洞,可能允许攻击者检索用户 cookie 并可能接管网站。该问题被跟踪为 CVE-2024-44000,之所以存在,是因为该...
      admin 09月13日30 views评论插件漏洞 日志文件
      阅读全文
      安全文章

      PDF.js插件漏洞[PoC]

      0x00 前言 PDF.js 是一个使用 HTML5 构建的便携式文档格式查看器。pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 Web...
      admin 05月24日134 views评论eval mozilla
      阅读全文

      文章导航

      1 2

      最新文章

      • Java 安全 | Groovy 与 ScriptEngineManager 06/18 11 views
      • 密码标准常见问题解释(第3期) 06/18 12 views
      • 英国最大服装零售商玛莎百货称客户数据在网络攻击中被盗,严重影响了业务运营 06/18 9 views
      • 针对 Windows 磁盘清理提升漏洞的 PoC 漏洞揭晓 06/18 18 views
      • 攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马 06/18 19 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章146790
      • 分类48
      • 标签157085
      • 留言718
      • 链接0
      • 浏览22605798
      • 今日1
      • 本周68
      • 运行6531 天
      • 更新2025-6-18

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章146790 留言 718 访客22605798

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章146790
      • 分类48
      • 标签157085
      • 留言718
      • 链接0
      • 浏览22605798
      • 今日1
      • 本周68
      • 运行3368 天
      • 更新2025-6-18
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码