WPGateway插件零日漏洞在攻击中被积极利用 | xxxWPGateway插件零日漏洞在攻击中被积极利用 – xxx
菜单

WPGateway插件零日漏洞在攻击中被积极利用

九月 13, 2022 - 安全客

WPGateway插件零日漏洞在攻击中被积极利用

Wordfence 威胁情报团队警告称,WordPress 网站 WPGateway 高级插件中的零日漏洞,正成为被积极利用的目标。

据悉,WPGateway 是一个 WordPress 插件,允许管理员简化各种任务,包括设置和备份站点以及从中央仪表板管理主题和插件。这个严重的权限提升安全漏洞 ( CVE-2022-3180 ) 可使未经身份验证的攻击者能够添加具有管理员权限的流氓用户,以完全接管运行易受攻击的 WordPress 插件的站点。

虽然Wordfence披露了在野外积极利用此安全漏洞,但截止目前并没有发布涉及该漏洞的攻击活动。[阅读原文]


Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51