(相关资料图)
7月4日,据透露,一款受欢迎的WordPress博客平台插件“Ultimate Member”存在重大的零日漏洞。这款用户登录系统插件中的该漏洞可能使黑客有机会提升自己的账号权限,成为管理员并最终控制整个网站。 这个被揭露的插件漏洞被编号为CVE-2023-3460,风险评级高达9.8。黑客可以利用该漏洞绕过此插件内置的安全措施,修改账户的wp_capabilities配置数据,进而将自己的账号角色提升为管理员,从而控制受害网站。 插件开发者在6月26日发布的Ultimate Member 2.6.3版本中对该漏洞进行了部分修复,然后在7月1日发布的2.6.7版本中,这个漏洞被完全修复。 据了解,使用这款插件的WordPress网站超过20万个,考虑到因信息延迟导致的插件更新难以及时进行,这些网站仍有很大的可能面临黑客攻击的风险。
                    世界热资讯!仅189元!小米智能多模网关2 8.16众筹
                    【世界热闻】为防止黄牛 日本索尼经销商规定 PS4 老用户才能买 PS5
                    环球速讯:20年内建成一座自给自足城市 马斯克重申殖民火星想法
                    天天速看:仅推数字版 任天堂宣布《卡比的美食节》8月17日发售
                    滚动:得力推出国产自主研发彩色打印机   首发仅售 1299 元
                    全球滚动:设立54个推荐上车点 “萝卜快跑”合肥开启商业化试点
                    观察:小米推新品电动牙刷,比普通牙刷还耐用?
                    世界百事通!CITE2022明日开展:智电生活成热点
                    热门:再也不怕找耳机了 AirPods Pro 2耳机盒能够发声
                    环球热点!不管你是否愿意 苹果iPhone广告将越来越多