Vietnam.vn - Nền tảng quảng bá Việt Nam

Los sitios web que utilizan WordPress deben eliminar estos dos complementos.

Báo Thanh niênBáo Thanh niên21/03/2024

[anuncio_1]

Según The Hacker News , dos complementos de WordPress, Malware Scanner y Web Application Firewall de miniOrage, están experimentando una vulnerabilidad de seguridad crítica, CVE-2024-2172, descubierta por Stiofan, que tiene una puntuación de gravedad de 9,8 sobre 10 en el sistema de puntuación de vulnerabilidades CVSS.

La vulnerabilidad tuvo un impacto generalizado porque, aunque el desarrollador la eliminó de la tienda de aplicaciones de WordPress el 7 de marzo de 2024, aún podría causar problemas, ya que se registró que Malware Scanner se había instalado y estaba activo en hasta 10 000 sitios web, en comparación con los 300 de Web Application Firewall.

Wordfence afirmó que esta vulnerabilidad resultó de una falta de controles en el código del complemento, lo que permitió a un atacante actualizar arbitrariamente la contraseña de cualquier usuario y elevar los privilegios a administrador sin autenticación, lo que potencialmente podría conducir a un compromiso completo del sitio web.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Como la plataforma CMS más popular, WordPress es un objetivo principal para los piratas informáticos.

Con privilegios administrativos, los piratas informáticos pueden descargar fácilmente complementos adicionales, archivos zip maliciosos que contienen puertas traseras y modificar publicaciones de sitios web para redirigir a los usuarios a otros sitios web maliciosos.

Anteriormente, se reportó un complemento similar llamado RegistrationMagic con el código de vulnerabilidad CVE-2024-1991 y una puntuación CVSS de 8.8, que también representa una vulnerabilidad de escalada de privilegios de alta gravedad. Este complemento se ha descargado e instalado más de 10,000 veces.

WordPress es un popular sistema de gestión de contenido (CMS) de código abierto, ampliamente utilizado en todo el mundo . Su facilidad de instalación, carga de contenido y gestión lo convierte en una plataforma ideal para diversos tipos de sitios web, como tiendas online, portales y foros de discusión. Según w3techs , el 43,1 % de los sitios web a nivel mundial utilizan actualmente esta plataforma CMS.


[anuncio_2]
Enlace de origen

Kommentar (0)

¡Deja un comentario para compartir tus sentimientos!

Mismo tema

Misma categoría

Un antiguo templo en el corazón de Hanoi se ha convertido en un lugar de registro "secreto" para jóvenes.
Una casa cubierta de llamativas flores de color púrpura destaca en la calle; el propietario revela el secreto.
Cascadas de nubes cayendo desde el pico Ta Xua, un momento que deja a los turistas sin aliento.
Los cerezos en flor tiñen de rosa Da Lat, devolviendo la temporada romántica a la ciudad brumosa.

Mismo autor

Herencia

Cifra

Empresas

Admire el deslumbrante espectáculo de luces en el lago Ho Guom.

Actualidad

Sistema político

Local

Producto