最新WordPress漏洞,黑客可輕鬆控制您的網站

  近日,我們收到了關於WordPress核心中一個未修補漏洞的提示,該漏洞可能允許低特權用戶劫持整個網站並在服務器上執行任意代碼,這個最新WordPress漏洞,黑客可輕鬆控制您的網站。由研究人員發現,7個月前向WordPress安全團隊報告了「已認證的任意文件刪除」漏洞,但仍未修復,並影響到所有版本的WordPress,包括當前的4.9.6。該漏洞存在於用戶永久刪除上傳圖像的縮略圖時在後臺運行
相關文章
相關標籤/搜索