(資料圖片僅供參考)
近日消息,Advanced Custom Fields(ACF)是一款使用頻率較高的 WordPress 插件,已在全球超過(guò) 200 萬(wàn)個(gè)站點(diǎn)安裝,近日曝光該插件存在 XSS(跨站點(diǎn)腳本)的高危漏洞。
ACF 的這個(gè) XSS 漏洞允許網(wǎng)站在未經(jīng)站長(zhǎng)允許的情況下,未授權(quán)用戶潛在地竊取敏感信息。
惡意行為者可能會(huì)利用插件的漏洞注入惡意腳本,例如重定向、廣告和其他 HTML 有效負(fù)載。如果有用戶訪問(wèn)被篡改的網(wǎng)站之后,用戶設(shè)備就會(huì)感染并執(zhí)行惡意腳本。
目前官方已經(jīng)發(fā)布了 6.16 版本更新,修復(fù)了上述漏洞。
標(biāo)簽:
- 【環(huán)球時(shí)快訊】WordPress插件ACF被曝高危漏洞,200萬(wàn)站點(diǎn)受影響
- 360手機(jī)衛(wèi)士上線ios版本:訂閱管理功能
- 《京東》12.0版本更新上線:營(yíng)銷和彈窗少了 視訊
- Twitter將加入語(yǔ)音/視頻聊天功能|天天精選
- 微軟公布Microsoft 365 Copilot早期訪問(wèn)計(jì)劃
- 因色情、低俗等嚴(yán)重問(wèn)題!相關(guān)部門進(jìn)駐斗魚(yú)直播開(kāi)展集中整改督導(dǎo)_環(huán)球滾動(dòng)
- 算變相網(wǎng)絡(luò)賭博嗎?男子稱玩斗魚(yú)抽獎(jiǎng)游戲28天虧120萬(wàn)
- 微軟壁紙?zhí)剿魇澜?510-科爾杜昂燈塔(Kolduan Lighthouse)-環(huán)球今頭條
- 《微博》5月10日熱搜排名一覽2023
- 每日資訊:《微博》5月10日文娛榜熱搜2023