200 万站点受影响,WordPress 插件 ACF 被曝高危漏洞 新视野

来源: 亚汇网 2023-05-10 14:23:25


(资料图片)

ACF的这个XSS漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他HTML有效负载。如果有用户访问被篡改的网站之后,用户设备就会感染并执行恶意脚本。目前官方已经发布了6.16版本更新,修复了上述漏洞。如果有站长依然在使用6.15及此前版本,亚汇网推荐尽快升级。
关键词:

Copyright ©  2015-2022 欧洲经贸网版权所有  备案号:沪ICP备2022005074号-23   联系邮箱: 58 55 97 3@qq.com