Skip to main content

数千个 WordPress 网站因 tagDiv 插件漏洞遭到黑客攻击千个运行 WordPress 内容管理系统的网站已被一个多产的黑客攻击,黑客利用了一个广泛使用的插件中最近修补的漏洞

  1. 数千个 WordPress 网站因 tagDiv 插件漏洞遭到黑客攻击

    千个运行 WordPress 内容管理系统的网站已被一个多产的黑客攻击,黑客利用了一个广泛使用的插件中最近修补的漏洞。

    该易受攻击的插件称为 tagDiv Composer,是使用两个 WordPress 主题(NewspaperNewsmag)的强制要求。这些主题可通过 Theme Forest 和 Envato 市场获得,下载量超过 155,000 次。

    该漏洞编号为 CVE-2023-3169,是所谓的跨站点脚本 (XSS) 缺陷,允许黑客将恶意代码注入网页。该漏洞由越南研究员Truoc Phan发现,严重程度为 7.1 级(满分 10 级)。该漏洞在 tagDiv Composer 4.1 版中部分修复,并在 4.2 版中完全修补。

    Source: Ars Technica

    Via Hua Hua

    投稿:@ZaiHuaBot
    频道:@TestFlightCN
    😁 43 🌚 11 👍 5 ❤️ 1