WordPress插件漏洞影響超過100萬個網站

前言 作爲我們Sucuri防火牆(WAF)漏洞研究項目的一部分,爲了查找存在的安全問題,我們已經審計了多個開源項目。當審計WordPress的「NextGEN」相冊插件時,我們發現了一個嚴重的SQL注入漏洞。該漏洞允許一個未經授權的用戶從受害人網站的數據庫中偷取數據,包括用戶的敏感信息。目前,有超過100萬個WordPress網站安裝了這個易被攻擊的插件。 你處在危險中嗎? 攻擊者利用該漏洞需要至
相關文章
相關標籤/搜索