“WP Royal”的 Royal Elementor 插件出现高危漏洞并被利用
据外媒报道,攻击者正在利用 Royal Elementor 严重漏洞。“WP Royal”的 Royal Elementor 插件和模板是一个网站构建工具包,无需编码知识即可快速创建 Web 元素。该漏洞允许未经身份验证的攻击者在易受攻击的网站上执行任意文件上传。攻击者可能通过此文件上传步骤实现远程代码执行,从而导致网站完全受损。 WordPress 表示,目前已发布 Royal Elementor 附加组件和模板版本 1.3.79,建议该附加组件的所有用户尽快升级到该版本。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4案例征集 | 合规门槛高安全建...6天前
-
52024第四届“网鼎杯”网络安全大赛2024-10-08
-
6安全419《9问CEO》系列之:数安...1周前
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
89问CEO系列|数安行 王文宇1周前
-
9“美亚杯”第十届中国电子数据取...2024-10-19
-
10第十届互联网安全大会(ISC 2022)2022-06-17