针对WordPress插件漏洞的攻击数量激增
时间:2025-11-26 23:08:17 出处:物联网阅读(143)

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告 ,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷。
该缺陷被追踪为CVE-2021-24284 ,攻击在CVSS漏洞评分系统中被评为10.0,亿华云数量此项漏洞与未经授权的针对任意文件上传有关,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露 ,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的模板下载漏激增是,该插件已经停止更新,攻击WordPress也不再积极维护该插件 。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试 。云计算

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案,允许攻击者向受感染的网站上传流氓文件。
该攻击的香港云服务器目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站。值得注意的是,高防服务器Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击。
据不完全统计 ,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代,源码库以防止此次针对WordPress插件的网络攻击 。
消息来源 :https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
猜你喜欢
- 2024年最全的 Nmap 扫描案例集合
- 以炎魔T1Ti手感怎么样?用户体验解析(火力全开,握感绝佳!快来看看这款机械键盘的真实表现吧!)
- 探索激光摄像机的视觉奇迹(揭开激光摄像机背后的神秘面纱)
- IBMX201T(探索IBMX201T的特点和优势,解锁无限潜力)
- 企业级计算机安全事件响应团队(CSIRT)构建指南
- 技嘉H270HD3主板评测(一探技嘉H270HD3主板的卓越性能和可靠性)
- 以节仕得移动电源——持久稳定的能量伴侣(高品质电池芯,智能充电保护,为您提供安全稳定的移动电源)
- 打造专属音乐享受,探索DIYDK秦耳机的魅力(DIYDK秦耳机,音乐世界的个性化之选)
- Github突遭大规模恶意攻击,大量加密密钥可能泄露!