WordPress插件GiveWP中的CVE-2025-0912漏洞使得全球超10万个网站面临风险,严重程度达CVSS评分体系最高值9.8分。WordPress 插件中的一处关键性安全漏洞(编号为 C...
SecFox运维安全管理与审计系统FastJson反序列化漏洞
漏洞介绍 在当今复杂多变的计算机环境中SecFox运维安全管理与审计系统在近期的一次安全检查中发现了一个FastJson反序列化漏洞。该漏洞源于FastJson库在解析json数据时,未对输入进...
WordPress插件Recall CVE-2024-32709 SQL注入漏洞【附poc】
fofa "/wp-content/plugins/wp-recall/" 一、漏洞简述 WordPress是一款免费开源的内容管理系统(CMS),最初是一个博客平台,但后来发展成为一个功能强大的网站...
多个WordPress插件被入侵:黑客创建恶意管理员账户
Multiple WordPress plugins have been backdoored to inject malicious code that makes it possible to c...
多个 WordPress 插件在持续的供应链攻击中被植入后门
多个 WordPress 插件在持续的供应链攻击中被植入后门 , 2024-06-27 22:11 , , 原文始发于微信公众号():多个 WordPress 插件在持续的供应链攻击中被植入后门
主动利用WordPress插件中未经认证的存储XSS漏洞
我们观察到针对CVE-2024-2194、CVE-2023-6961和CVE-2023-40000这三种高级别cve的主动攻击尝试。这些漏洞存在于各种WordPress插件中,由于输入清理和输出转义不...
WordPress插件被滥用以在电子商务网站中安装电子刷卡(skimmer)
Sucuri研究人员观察到威胁行为者使用PHP片段WordPress插件在WooCommerce电子商店中安装恶意代码并窃取信用卡详细信息。在专家发现的攻击活动中,攻击者使用了一个名为Dessky S...
【严重漏洞】WordPress插件User Submitted Posts任意文件上传漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道漏洞名称:WordPress插件User Submitted Posts任意文件上传漏洞漏洞出现时间:2023年9月14日影响等级:严重漏洞说明: ...
Forminator插件中的一个漏洞影响了数十万个WordPress网站
日本的CERT警告称,由WPMU DEV开发的WordPress插件Forminator受到多个漏洞的影响,其中包括一个允许对服务器进行无限制文件上传的漏洞。Forminator是一个流行的WordP...
wordpress插件漏洞汇总
最近wordpress插件连续爆出来的漏洞挺多的、然后全网扫了一些,还是有很多可以拿的现在还是有很多原文始发于微信公众号(XxSec):wordpress插件漏洞汇总
WordPress插件警报:超过20万网站面临关键性SQLi漏洞威胁
A critical security flaw has been disclosed in a popular WordPress plugin called Ultimate Member tha...
漏洞预警 | WordPress插件会话时间监控SQL注入漏洞
0x00 漏洞编号CVE-2023-52030x01 危险等级高危0x02 漏洞概述WP Sessions Time Monitoring Full Automatic是一款WordPress插件,它...