首页
业界
活动
赛事
视频
快讯
投稿
WordPress 插件被曝重大漏洞
首页
/
快讯
/ 正文
发布于:2024-12-19
分享到:
据Cybersecuritynews消息,影响超百万活跃安装量的 WordPress 多语言插件(WPML)被曝存在关键的远程代码执行(RCE)漏洞(CVE-2024-6386)。此漏洞源于 Twig 模板引擎的服务器端模板注入(SSTI)问题,攻击者可利用 SSTI 漏洞测试并逐步升级攻击,获取服务器信息、执行终端命令、读取敏感文件等,最终完全控制网站后端,建议相关网站所有者立即更新至最新版本以保安全。
下一篇:
Azure 与 Apache 集成存在新安全漏洞
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: