预警公告 高危 近日,安全聚实验室监测到 WordPress的插件中存在SQL注入漏洞 ,编号为:CVE-2024-6353,CVSS:8.8 具有订阅者级别及以上攻击者可以构造恶意请求,从而造成S...
CVE-2024-6027 (CVSS 9.8) wordpress网站插件又爆严重漏洞了
流行的“Themify - WooCommerce Product Filter”插件存在严重安全漏洞,超过 30,000 家使用 WooCommerce 的在线商店可能面临严重数据泄露的风险。该漏洞...
WordPress插件被滥用以在电子商务网站中安装电子刷卡(skimmer)
Sucuri研究人员观察到威胁行为者使用PHP片段WordPress插件在WooCommerce电子商店中安装恶意代码并窃取信用卡详细信息。在专家发现的攻击活动中,攻击者使用了一个名为Dessky S...
漏洞预警 | WordPress WooCommerce PDF Invoice Builder SQL注入漏洞
0x00 漏洞编号CVE-2023-36770x01 危险等级高危0x02 漏洞概述WooCommerce PDF Invoices是一套电商平台最实用的发票插件。0x03 漏洞详情CVE-2023-...
网络攻击迫使英国数百家零售商业务瘫痪
关注我们带你读懂网络安全英国软件公司Swan Retail遭受网络攻击,导致超过300家英国商户无法处理付款或完成订单。前情回顾·零售业网络威胁态势网络攻击迫使英国老牌零售商临时“关店停供”非洲最大连...
90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞
Reddit黑客威胁要泄露2月漏洞中被盗的数据黑猫(ALPHV)勒索软件团伙是2月对Reddit进行网络攻击的幕后黑手,威胁者声称从该公司窃取了80GB的数据。来源: BleepingComputer...
注意!上百万WordPress网站遭恶意软件攻击
CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。2023 年 4 月,Bleeping Comp...
【安全圈】警惕针对WordPress 的Balada恶意软件注入
关键词恶意软件 CyberNews最近刊载了一篇文章,较为详细地披露了一项针对WordPress的恶意软件注入活动“Balada”,该活动已经渗透了超过100万个网站。 2023 年 4 月,Blee...
WordPress WooCommerce Gift Cards Premium任意文件上传漏洞预警
点击蓝字关注我们漏洞预警一、基本情况近日,监测发现YITH官方披露了旗下产品WooCommerce Gift Cards Premium存在任意文件上传漏洞,该漏洞CVE编号:CVE-2021-312...
影响上千万网站,WordPress插件曝高危漏洞
黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。 Elementor Pro是一款WordPress页面构建器插件,允许用户轻...
【漏洞通告】WordPress Elementor Pro插件访问控制漏洞
一、漏洞概述CVE ID发现时间2023-04-03类 型访问控制不当等 级高危攻击向量网络所需权限低攻...
研究人员在三种WordPress插件中发现高危漏洞
近日,WordPress安全公司Wordfence的研究人员发现一项严重的漏洞,它可以作用于三种不同的WordPress插件,并已影响超过84000个网站。该漏洞的执行代码被追踪为CVE-2022-0...
3