ホームページ CMS チュートリアル &#&プレス これらの WordPress プラグインには高リスクの脆弱性があります。

これらの WordPress プラグインには高リスクの脆弱性があります。

Jan 21, 2022 pm 03:40 PM
wordpress

WordPress の次のチュートリアル コラムでは、3 つの WordPress プラグインに見つかった高リスクの脆弱性の状況を紹介します。 !

研究者らが 3 つの WordPress プラグインに高リスクの脆弱性を発見

最近、WordPress セキュリティ会社 Wordfence の研究者が 3 つの WordPress プラグインに影響を与える可能性のある深刻な脆弱性を発見しました。このプラグインは 84,000 以上の Web サイトに影響を与えています。この脆弱性の実行コードは、クロスサイト リクエスト フォージェリ (CSRF) 攻撃である CVE-2022-0215 として追跡されており、Common Security Vulnerability Scoring System (CVSS) のスコアは 8.8 でした。

これらの WordPress プラグインには高リスクの脆弱性があります。

2021 年 11 月 5 日、Wordfence 企業インテリジェンス チームは、ログイン/サインアップ ポップアップ プラグインのこの脆弱性を初めて発見し、開示プロセスを開始しました。数日後、彼らは Cart Woocommerce (Ajax) プラグインと Waitlist Woocommerce (在庫再入荷通知) プラグインにも同じ脆弱性を発見しました。この脆弱性により、攻撃者はサイト管理者をだまして単一のアクションを実行させることで、侵害された Web サイト上のサイト オプションを更新する可能性があります。

攻撃者は通常、AJAX アクションをトリガーし、その機能を実行するリクエストを作成します。攻撃者がサイト管理者をだまして、リンクのクリックや Web サイトの閲覧などのアクションを実行させることができ、管理者がターゲット サイトに対して認証されている場合、リクエストは正常に送信され、アクションがトリガーされます。攻撃者はサイト上の任意のオプションを更新します。

攻撃者はこの脆弱性を悪用して、Web サイトの「users_can_register」(つまり、誰でも登録できる) オプションを OK に更新し、「default_role」(つまり、ブログに登録されているユーザーのデフォルトのロール) を設定する可能性があります。管理者であれば、侵害された Web サイトに管理者として登録し、その Web サイトを完全に引き継ぐことができます。

Xootix メンテナンスに影響を与える 3 つのプラグインが Wordfence チームによって報告されました:

  • Login/Signup Popup プラグイン (インストール数 20,000 以上)

  • サイド カート Woocommerce (Ajax) プラグイン (インストール数 4000 以上)

  • 待機リスト Woocommerce (再入荷通知) プラグイン (インストール数 60000 以上)

これら 3 つの XootiX プラグインは、WooCommerce Web サイトに拡張機能を提供するように設計されています。 Login/Signup Popup プラグインを使用すると、標準 Web サイトおよび WooCommerce プラグインを実行している Web サイトにログインおよびサインアップ ポップアップを追加できます。 Waitlist WooCommerce プラグインを使用すると、製品の待機リストと在庫切れアイテムの通知を追加できます。 Side Cart Woocommerce プラグインを使用すると、AJAX を介したサポートにより、Web サイト上のどこでもショッピング バーを利用できるようになります。

この脆弱性に関して、Wordfence チームは WordPress ユーザーに対し、Web サイトで実行されているバージョンが、これらのプラグインで利用可能な最新のパッチ適用済みバージョン (ログイン/サインアップ ポップアップ プラグインのバージョン) に更新されているかどうかを確認するよう特に注意を促しています。 2.3、W​​aitlist Woocommerce プラグイン 2.5 .2 バージョン」、および Side Cart Woocommerce プラグイン バージョン 2.1。

参考元:

https://securityaffairs.co/wordpress/126821 /hacking/wordpress-plugins-flaws -2.html

以上がこれらの WordPress プラグインには高リスクの脆弱性があります。の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PHP vs. Flutter: モバイル開発に最適な選択 PHP vs. Flutter: モバイル開発に最適な選択 May 06, 2024 pm 10:45 PM

PHP と Flutter は、モバイル開発でよく使われるテクノロジです。 Flutter は、クロスプラットフォーム機能、パフォーマンス、ユーザー インターフェイスに優れており、高パフォーマンス、クロスプラットフォーム、カスタマイズされた UI を必要とするアプリケーションに適しています。 PHP は、クロスプラットフォームではなく、パフォーマンスが低いサーバー側アプリケーションに適しています。

ワードプレスでページ幅を変更する方法 ワードプレスでページ幅を変更する方法 Apr 16, 2024 am 01:03 AM

style.css ファイルを編集することで、WordPress ページの幅を簡単に変更できます。 style.css ファイルを編集し、 .site-content { max-width: [好みの幅] }; を追加します。 [好みの幅]を編集してページ幅を設定します。変更を保存し、キャッシュをクリアします (オプション)。

wordpressの記事はどのフォルダにありますか? wordpressの記事はどのフォルダにありますか? Apr 16, 2024 am 10:29 AM

WordPress の投稿は /wp-content/uploads フォルダーに保存されます。このフォルダーはサブフォルダーを使用して、年、月、記事 ID ごとに整理された記事など、さまざまな種類のアップロードを分類します。記事ファイルはプレーン テキスト形式 (.txt) で保存され、通常、ファイル名には ID とタイトルが含まれます。

ワードプレスで商品ページを作成する方法 ワードプレスで商品ページを作成する方法 Apr 16, 2024 am 12:39 AM

WordPress で製品ページを作成します。 1. 製品 (名前、説明、写真) を作成します。 2. ページ テンプレートをカスタマイズします (タイトル、説明、写真、ボタンを追加します)。 3. 製品情報 (在庫、サイズ、重量) を入力します。 4. バリエーションを作成します (さまざまな色、サイズ)。 5. 公開または非表示を設定します。 7. ページをプレビューして公開します。

ワードプレスのテンプレートファイルはどこにありますか? ワードプレスのテンプレートファイルはどこにありますか? Apr 16, 2024 am 11:00 AM

WordPress テンプレート ファイルは、/wp-content/themes/[テーマ名]/ ディレクトリにあります。これらは、ヘッダー (header.php)、フッター (footer.php)、メイン テンプレート (index.php)、単一記事 (single.php)、ページ (page.php) など、Web サイトの外観と機能を決定するために使用されます。 、アーカイブ (archive.php)、カテゴリ (category.php)、タグ (tag.php)、検索 (search.php)、および 404 エラー ページ (404.php)。これらのファイルを編集および変更することで、WordPress Web サイトの外観をカスタマイズできます。

WordPress で著者を検索する方法 WordPress で著者を検索する方法 Apr 16, 2024 am 01:18 AM

WordPress で作成者を検索します。 1. 管理パネルにログインしたら、[投稿] または [ページ] に移動し、検索バーを使用して作成者名を入力し、[フィルター] で [作成者] を選択します。 2. その他のヒント: ワイルドカードを使用して検索範囲を広げたり、演算子を使用して条件を組み合わせたり、著者 ID を入力して記事を検索したりできます。

WordPress のどのバージョンが安定していますか? WordPress のどのバージョンが安定していますか? Apr 16, 2024 am 10:54 AM

最も安定した WordPress バージョンは、最新のセキュリティ パッチ、パフォーマンスの強化、新機能と改善が導入された最新バージョンです。最新バージョンに更新するには、WordPress ダッシュボードにログインし、[更新] ページに移動して、[今すぐ更新] をクリックします。

ワードプレスの登録は必要ですか? ワードプレスの登録は必要ですか? Apr 16, 2024 pm 12:07 PM

WordPressは登録が必要です。私の国の「インターネットセキュリティ管理措置」によれば、国内でインターネット情報サービスを提供するウェブサイトは、WordPress を含め、地方のインターネット情報局に登録する必要があります。登録プロセスには、サービスプロバイダーの選択、情報の準備、申請の送信、審査と公開、登録番号の取得などのステップが含まれます。申請の利点には、法令順守、信頼性の向上、アクセス要件の満たし、通常のアクセスの確保などが含まれます。申請情報は真実かつ有効である必要があり、申請後は定期的に更新する必要があります。

See all articles