WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网
流行的插超过 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞,尽管开发商早在去年 11 月就已经发布新版本修复漏洞,版存不过至今仍然有网站使用旧版本。漏洞蓝点
使用旧版本的个网后果就是网站遭到入侵,从今年年初开始累计约有 6,站被注入700 个网站被黑客通过 Popup Builder 的漏洞入侵,这表明许多网站管理员对于插件的插超过安全问题和更新还是不够关注。

受影响的版存主要是安装了 Popup Builder 4.2.3 及更早版本的 WordPress 站点,攻击者利用漏洞可以入侵网站并将恶意代码存储在 wp_postmeta 数据表中。漏洞蓝点
目前关注到的个网一些恶意行为主要是用户访问被感染的网站时,可能会被重定向到恶意网站或钓鱼网站,站被注入可能会给用户造成严重损失。插超过
通常来说 WordPress 本身的版存安全性还是非常高的,但 WordPress 拥有超过百万的漏洞蓝点插件,插件引起的个网安全问题比较多,因此对网站来说尽可能少用插件、站被注入对于确实需要使用的插件也需要及时更新。
对于使用 Popup Builder 插件的站长来说,请立即更新到 4.2.7 版 (截止至本文发布时的最新版本),最好抽空对数据进行检查,看看有没有入侵的痕迹。
另外 WordPress 官方统计数据显示至少有 80,000 个活跃站点正在使用 Popup Builder 4.1 及更早版本,因此攻击面依然巨大。
- ·《梦境西游三维版》寒期活动炽热停止中,齐新锦衣潮翻三界!
- ·LOL国服6.6版奥瑞利安索尔天赋加点最新攻略
- ·天涯明月刀平安符有什么用 平安符怎么获得图解
- ·dnf手游韩服汉化包在哪里下载
- ·《展开那三国2》槃金武将携新时拆本日更新
- ·CF分享自己的军火库送给力道具玫瑰手斧活动地址
- ·斗罗大陆h5三神春祭怎么过
- ·重返帝国手游连击骑阵容玩法以及强度分析
- ·《无双大蛇3》全新实机视频放出 神术玩法展示
- ·炉石传说弃暗投明怎么样 术士新卡弃暗投明图鉴
- ·大话西游手游忆物怎么获得
- ·QQ飞车机甲怎么变大 机甲变大流程攻略
- ·《The Star Named EOS︰未晓星程》7月23日已正式发售
- ·怪物猎人ol沉沙断罪者怎么样 沉沙断罪者属性分析
- ·星露谷物语羊毛怎么获得 星露谷物语羊毛有什么用
- ·LOL QQ好友召集令活动地址 邀好友送永久皮肤
