8款主流WordPress插件目前被黑客利用

一份新报告显示,针对WordPress网站的攻击越来越多,所有攻击都利用了主流WordPress插件中的安全漏洞。上个月针对WordPress网站的许多攻击都涉及黑客试图通过针对最近修补的插件错误来劫持网站。这里列出了所有插件,如果您在网站上使用这些插件,建议您立即对其进行更新,并保持警惕。
8款主流WordPress插件目前被黑客利用

1. Duplicator (超过一百万的安装)文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

Duplicator是一个插件,可让网站所有者导出其网站内容。1.3.28版中修复了一个错误,该漏洞使攻击者可以导出站点内容,包括数据库。文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

2. ThemeGrill Demo Importer(200,000个安装)文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

ThemeGrill出售的主题都附带此插件中的错误,攻击者可以借此进入站点并接管管理员帐户。此错误已在1.6.3版中修复。文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

3. Profile Builder Plugin(65,000个安装)文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

此插件的免费和付费版本中的错误使黑客可以注册未授权的管理员帐户。该错误已于2月10日修复。文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

4. Flexible Checkout Fields for WooCommerce(20,000个安装)文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

该插件的零日漏洞利用允许攻击者注入XSS有效载荷,然后可以在已登录管理员的仪表板中触发该XSS有效载荷。攻击者使用XSS负载创建恶意管理员帐户。攻击于2月26日开始。此后已经发布了补丁。文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

5. ThemeREX Addons文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

该插件附带所有ThemeREX商业主题的零日攻击程序,使攻击者可以创建流氓管理员帐户。攻击于2月18日开始。尚未针对该错误发布补丁程序,因此建议网站所有者尽快删除该插件。文章源自MAY的SEO博客-https://may90.com/building/exploited-by-hackers.html

6. Async JavaScript (100,000个安装)

7. 10Web Map Builder for Google Maps(20,000个安装)

8. Modern Events Calendar Lite(40,000个安装)

赶紧检查一些,您的网站上是是否已经安装了这些WordPress插件。

 

我的微信
扫一扫微信,添加好友
weinxin
我的微信
我的微信公众号
关注公众号,了解最新动态
weinxin
我的公众号
 
  • 本文由 MAY的SEO博客 发表于 2020年3月3日
  • 转载请务必保留本文链接:https://may90.com/building/exploited-by-hackers.html
10个WordPress图片优化插件提高页面速度 SEO建站

10个WordPress图片优化插件提高页面速度

很多时候,图片是页面大小的一部分,这意味着优化它们可以极大地提高您的网站速度。鉴于页面速度对搜索排名和用户体验的重要性,在WordPress网站上,图片优化插件可以快速、一致地优化图片大小以提高页面速...
WordPress安全,几个简单步骤即可实现 SEO建站

WordPress安全,几个简单步骤即可实现

如果您正在使用或那即将考虑使用WordPress,则应始终考虑站点的安全性。WordPress并不比其他任何平台都安全,但是用户、插件和第三方附件的数量使其成为攻击者的共同目标。不过请放心,您可以采取...
WordPress SEO这些常规设置不容忽视 SEO建站

WordPress SEO这些常规设置不容忽视

如果您想在搜索引擎结果页中获得良好的排名,则需要认真对待SEO优化。如果您选择了WordPress建站,需要恭喜您的是:您已经节省了很多建站时间,更重要的是WordPress对SEO友好。如果您想进一...
评论  4  访客  2  作者  2
    • 懿古今 6

      幸好这些插件我都没有用过,目前很少折腾,所以所使用的插件都比较稳定

        • MAY的SEO博客

          @ 懿古今 刚开始的时候各种尝试各种功能,安装各种插件。折腾来折腾去,发现主题自带的功能已经完全够我用了。也突然觉得还是越简单越好 :mrgreen:

        • 秋叶 0

          我都不用插件的

            • MAY的SEO博客

              @ 秋叶 目前我的网站也是

          评论已关闭!