0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 CyberPanel是一款基于OpenLiteSpeed的Web托管控制面板,专为...
LiteSpeed缓存插件漏洞正对WordPress 网站构成重大风险
关键词安全漏洞WordPress 一款流行插件LiteSpeed Cache 的免费版本最近修复了一个高危的权限提升缺陷,该漏洞可能允许未经身份验证的网站访问者获得管理员权限。LiteSpeed Ca...
CyberPanel面板远程命令执行漏洞(CVE-2024-51567)
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 CyberPanel是一款基于OpenLiteSpeed的Web托管控制面板,专为...
Litespeed Cache 漏洞导致数百万 WordPress 网站遭受接管攻击
LiteSpeed Cache 是开源的,也是极受欢迎的 WordPress 网站加速插件,拥有超过 500 万个活跃安装,并支持 WooCommerce、bbPress、ClassicPress 和...
LiteSpeed Cache 漏洞导致 600 万个 WordPress 网站遭受管理员接管
LiteSpeed Cache 插件中存在一个严重的帐户接管漏洞,影响了超过 600 万个 WordPress 网站,该漏洞已于昨天通过 6.5.0.1 版发布进行修复。该漏洞允许未经身份验证的用户利...
Wordpress 知名插件漏洞致百万网站面临接管风险
流行的 WordPress LiteSpeed Cache 插件中存在一个漏洞,可能允许攻击者检索用户 cookie 并可能接管网站。该问题被跟踪为 CVE-2024-44000,之所以存在,是因为该...
LiteSpeed 曝出严重漏洞,致使超 600 万 WordPress 网站遭攻击
关键词安全漏洞近日,Patchstack 的 Rafie Muhammad 在 LiteSpeed Cache 插件中发现了一个严重漏洞,该插件主要用于加快超 600 万个 WordPress 网站的...
LiteSpeed 曝出严重漏洞,致使超 600 万 WordPress 网站遭攻击
近日,Patchstack 的 Rafie Muhammad 在 LiteSpeed Cache 插件中发现了一个严重漏洞,该插件主要用于加快超 600 万个 WordPress 网站的用户浏览速度。...
WordPress LiteSpeed Cache权限提升漏洞
0x00 漏洞编号 CVE-2024-28000 0x01 危险等级 高危 0x02 漏洞概述LiteSpeed Cache是一款在WordPress平台上广泛使用的缓存插件。 0x03 漏洞详情CV...
【漏洞通告】WordPress LiteSpeed Cache权限提升漏洞(CVE-2024-28000)
一、漏洞概述漏洞名称 WordPress LiteSpeed Cache权限提升漏洞CVE IDCVE-2024-28000漏洞类型权限提升发现时间2024-08-22漏洞评分9.8漏洞等级高危攻...
Litespeed曝高速缓存漏洞,威胁数百万WordPress网站
近日,有研究人员在插件的用户模拟功能中发现了未经身份验证的权限升级漏洞 (CVE-2024-28000),该漏洞是由 LiteSpeed Cache 6.3.0.1 及以下版本中的弱散列检查引起的。这...
R0bl0ch0n TDS——新型附属欺诈计划波及 1.1亿用户
恶意软件分发服务使用了 3000 多个 GitHub 账户名为 "Stargazer Goblin"的威胁行动者在 GitHub 上创建了一个恶意软件分发即服务(DaaS),该服务由 3000 多个虚...