0x00 前言 Hunk Companion插件是一个包含创建完整网站所需的所有功能。这个插件背后的主要动机是提升 ThemeHunk 主题的功能。在 1.8.4 之前的所有版本中,这使得未经身份验证...
WordPress Elementor Page Builder 插件任意文件读取漏洞(CVE-2024-9935)
0x00 前言 适用于 WordPress 的 Elementor Page Builder 插件的 PDF 生成器插件在 1.7.5 之前的所有版本中都容易受到路径遍历的攻击,包括 1...
WordPress Elementor PDF生成器任意文件下载漏洞
0x00 漏洞编号CVE-2024-99350x01 危险等级高危0x02 漏洞概述WordPress Elementor页面生成器插件PDF生成器是一个专为WordPress网站设计的插件,特别适配...
CVE-2024-9935 PoC
CVE-2024-9935 WordPress 的 Elementor Page Builder 插件的 PDF 生成器插件在 1.7.5 之前的所有版本中都容易受到路径遍历的攻击,包括 1.7.5 ...
WordPress Elementor Pro插件访问控制漏洞
1. 通告信息近日,安识科技A-Team团队监测到WordPress Elementor Pro 插件中修复了一个访问控制漏洞,其CVSSv3评分为8.8。经过身份验证的用户可利用该漏洞更改站点设置,...
2024 年 6 月 WordPress 漏洞及补丁汇总
漏洞报告和负责任的披露对于网站安全意识和教育至关重要。针对已知软件漏洞的自动攻击是网站入侵的主要原因之一。为了帮助网站所有者了解其环境所面临的潜在威胁,我们上个月为 WordPress 生态系统编制了...
Wordpress CVE-2023-5360(在野)
据报道,攻击者正在积极利用影响 Royal Elementor 插件和模板(最高版本为 1.3.78)的严重漏洞。由于该漏洞是在供应商发布补丁之前发现的,因此该漏洞被黑客用作零日漏洞。“WP Roya...
【安全圈】WordPress Royal Elementor 插件出现高危漏洞,正被利用
关键词 安全漏洞 据报道,攻击者正在积极利用影响 Royal Elementor 插件和模板(最高版本为 1.3.78)的严重漏洞。 由于该漏洞是在供应商发布补丁之前发现的,因此该漏洞被黑客用作零日漏...
WordPress高危漏洞CVE-2023-5360被利用
据报道,攻击者正在积极利用影响 Royal Elementor 插件和模板(最高版本为 1.3.78)的严重漏洞。由于该漏洞是在供应商发布补丁之前发现的,因此该漏洞被黑客用作零日漏洞。“WP Roya...
注意!上百万WordPress网站遭恶意软件攻击
CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。2023 年 4 月,Bleeping Comp...
【安全圈】警惕针对WordPress 的Balada恶意软件注入
关键词恶意软件 CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。 2023 年 4 月,Blee...
影响上千万网站,WordPress插件曝高危漏洞
黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。 Elementor Pro是一款WordPress页面构建器插件,允许用户轻...