近日,WordPress插件ACF曝高危漏洞,导致200万站点受影响

2023-05-11 09:04 编辑:爆米花
编辑有话说:WordPress插件ACF(Advanced Custom Fields)被曝出高危漏洞,据报道,超过200万个网站受到影响。这个漏洞可能导致攻击者获取网站数据或注入恶意代码。网站管理员应尽快更新ACF插件以修复漏洞。

近日消息,Advanced Custom Fields(ACF)是一款使用频率较高的 WordPress 插件,已在全球超过 200 万个站点安装,近日曝光该插件存在 XSS(跨站点脚本)的高危漏洞。

WordPress插件ACF被曝高危漏洞,200万站点受影响

ACF 的这个 XSS 漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。

恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他 HTML 有效负载。如果有用户访问被篡改的网站之后,用户设备就会感染并执行恶意脚本。

WordPress插件ACF被曝高危漏洞,200万站点受影响

目前官方已经发布了 6.16 版本更新,修复了上述漏洞。

免责声明:本文转载来自互联网,不代表本网站的观点和立场。

本文统计

  • 发布时间:2023-05-11 09:04:59
  • 最后一次修改时间:2023-09-15 11:25:31
  • 编辑次数:1
  • 浏览次数:64
  • 评论数量:0
  • 点赞次数:0

本文标签

评论(0)

举报
验证码
发表
最新评论

暂无评论,期待你的妙语连珠

举报文章问题
格式问题
违法及不良信息
标题党
内容错误
图片不显示
其他问题
验证码
预约新游

预约成功!,

到时你将收到我们的短信提醒。

回复 宏伟路口 :
我真不理解,我只有一个女王和双生希儿!!还是比较喜欢360安全卫士的弹窗过滤,图标就在首页的右下角,开启非常的方便。而且强力过滤模式的话,可以将很多顽固的软件弹窗过滤掉,很彻底值得推荐。
CopyRight © 1999-2023 ejdz.cn All Right Reserved 易家知识网 版权所有 意见反馈

渝ICP备20008086号-17 渝公网安备50010702505138号渝公网安备50010702505138号

ejdz2023#163.com(#替换为@)   QQ:2368208271