日本的CERT警告称,由WPMU DEV开发的WordPress插件Forminator受到多个漏洞的影响,其中包括一个允许对服务器进行无限制文件上传的漏洞。Forminator是一个流行的WordP...
【漏洞通告】WordPress Forminator多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到WordPress Forminator中存在一个插件文件上传漏洞(CVE-2024-28890)、一个SQL注入漏洞(CVE-2024-31077)和一个跨站脚本漏洞(C...
Forminator 插件的严重缺陷影响 30 多万个 WordPress 网站
恶意软件开发者引诱儿童钻空子敲诈勒索你很少会为网络犯罪分子鸣不平,但针对儿童漏洞利用者的新恶意软件活动却不会让你为受害者感到难过。来源: BleepingComputer2024 年第一季度勒索软件支...
WordPress Forminator插件任意文件上传漏洞
0x00 漏洞编号 CVE-2023-4596 0x01 危险等级 高危 0x02 漏洞概述 Forminator是一款免费的WordPress表单插件,它可以用来提交表单、检查表单结果,让用户轻松地...