Trang chủKhoa học - Công nghệCông nghệ sốCác website dùng WordPress cần xóa 2 plugin này

Các website dùng WordPress cần xóa 2 plugin này


Theo The Hacker New, hai plugin cho WordPress là Malware Scanner và Web Application Firewall của miniOrage đang gặp lỗi bảo mật nghiêm trọng là CVE-2024-2172 được phát hiện bởi Stiofan, có số điểm lỗi nghiêm trọng là 9,8 trên thang điểm 10 của hệ thống chấm điểm hỗ hổng bảo mật CVSS.

Lỗi gây ảnh hưởng trên diện rộng vì dù nhà phát triển đã gỡ khỏi kho ứng dụng của WordPress vào ngày 7.3.2024, chúng cũng có thể gây ảnh hưởng vì Malware Scanner đã được ghi nhận lượt cài đặt và hoạt động lên đến 10.000 website, trong khi với Web Application Firewall là 300.

Wordfence cho biết lỗ hổng này là kết quả của việc thiếu kiểm tra trong mã lệnh của plugin, cho phép kẻ tấn công không cần xác thực có thể tự ý cập nhật mật khẩu bất kỳ người dùng nào và nâng cấp đặc quyền lên quản trị viên, có khả năng dẫn đến sự xâm phạm hoàn toàn website.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Là nền tảng CMS phổ biến nhất nên WordPress là mục tiêu khai thác của hacker

Khi có quyền quản trị, tin tặc dễ dàng tải thêm các plugin, các tập tin zip độc hại chứa cửa sau (backdoor) và sửa đổi các bài đăng trên trang web để chuyển hướng người dùng đến các website độc hại khác.

Trước đó cũng có một plugin tương tự là RegistrationMagic được báo cáo với mã lỗi CVE-2024-1991 và điểm CVSS 8.8, đây cũng là một lỗ hổng leo thang đặc quyền có mức độ nghiêm trọng cao. Plugin này cũng đã được tải và cài đặt hơn 10.000 lần.

WordPress là hệ thống quản lý nội dung (CMS) mã nguồn mở nổi tiếng, được sử dụng rộng rãi trên thế giới. Sự dễ dàng trong cài đặt, đăng tải và quản lý các nội dung trên nền tảng CMS này giúp WordPress trở thành nền tảng lý tưởng cho các loại trang web như cửa hàng trực tuyến, cổng thông tin, diễn đàn thảo luận… Theo w3techs, nền tảng CMS này hiện có đến 43,1% website trên thế giới lựa chọn sử dụng.



Source link

Cùng chủ đề

Dễ dàng tiếp cận công nghệ AI qua kho ứng dụng MobiAI

Tại Việt Nam, thị trường trí tuệ nhân tạo đang chứng kiến sự tăng trưởng vượt bậc. Tại “Chương trình Kiến tạo tương lai AI Việt Nam”, Giám đốc điều hành Google phụ trách Việt Nam tại khu vực châu Á - Thái Bình Dương dự báo, nền kinh tế số sẽ tăng trưởng mạnh mẽ, gấp 11 lần vào năm 2030, đạt mức 220 tỷ USD. Theo chuyên gia, tại Việt Nam, AI không chỉ là một...

Litva phát triển hệ thống quản lý máy bay không người lái để đảm bảo an toàn hàng không

Theo The Mayor EU, công ty Oro navihacija đã công bố hợp đồng mới...

Nổi bật

Mới nhất

Cùng tác giả

Lý do bạn nên ăn trứng vào bữa sáng

'Protein như trứng, sữa, cá, thịt... đóng vai trò rất quan trọng đối với cơ thể, nhưng ăn vào bữa nào là tốt nhất?'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội dung bài viết này! ...

Bài đọc nhiều

Hướng dẫn đăng nhập Facebook Lite trên iOS, Android đơn giản nhất

Facebook Lite là ứng dụng phiên bản nhẹ, được thiết kế dành riêng cho thiết bị cấu hình thấp. Bài viết dưới đây sẽ hướng dẫn bạn chi tiết các bước đăng nhập Facebook Lite trên nền tảng iOS và Android một cách đơn giản nhất.

iPhone 17 Air sẽ có nhiều điểm mới

Một báo cáo từ The Information cho rằng, Apple sẽ phát hành mẫu iPhone siêu mỏng với tên gọi iPhone 17 Air vào năm 2025 để thay thế iPhone 17 Plus với màn hình 6,6 inch, được nâng cấp lên công nghệ ProMotion, tần số quét 120Hz (cao gấp đôi iPhone 16 Plus), đem lại trải nghiệm chơi game và xem phim tốt hơn. Theo các nguồn tin rò rỉ, thế hệ iPhone 17 ra mắt tháng 9/2025 sẽ có nhiều...

Cùng chuyên mục

Mới nhất

Thành phố Hồ Chí Minh là điểm đến đón năm mới hàng đầu tại Việt Nam

NDO - Việt Nam đang trở thành điểm đến đón giao thừa Tết Dương lịch 2025 được yêu thích của du khách quốc tế khi lượng tìm kiếm chỗ ở tại Việt Nam thời điểm này tăng 30% so năm trước. Trong đó, Thành phố Hồ Chí Minh, nơi du khách có thể chiêm ngưỡng màn pháo hoa...

Mới nhất