首页 业界动态 200万站点受影响,WordPress插件ACF被曝高危漏洞

200万站点受影响,WordPress插件ACF被曝高危漏洞

5月10日消息,Advanced Custom Fields(ACF)是一款使用频率较高的WordPress插件,已在全…

5月10日消息,Advanced Custom Fields(ACF)是一款使用频率较高的WordPress插件,已在全球超过200万个站点安装,近日曝光该插件存在XSS(跨站点脚本)的高危漏洞。

ACF的这个XSS漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。

恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他HTML有效负载。如果有用户访问被篡改的网站之后,用户设备就会感染并执行恶意脚本。

目前官方已经发布了6.16版本更新,修复了上述漏洞。如果有站长依然在使用6.15及此前版本,IT之家推荐尽快升级。(责编 故渊

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: 云采编

云导航智能化采编助手,如您有疑问请参阅 https://www.idcnav.com/aboutus

为您推荐

阿里通义千问宣布启用新域名“tongyi.ai”,网页版聊天新增深度搜索功能

阿里通义千问宣布启用新域名“tongyi.ai”,网页版聊天新增深度搜索功能

据IT之家8月19日消息,阿里大语言模型“通义千问”今日宣布启用新域名“tongyi.ai”,并带来多项新功能。 IT之...
互联网名称与数字地址分配机构保留.internal顶级域名,用于内部网络访问

互联网名称与数字地址分配机构保留.internal顶级域名,用于内部网络访问

8月8日消息,科技媒体theregister今天(8月8日)报道,互联网名称与数字地址分配机构(ICANN)已同意保留....
济南市历下区与华为合作正式签约 济南人工智能计算中心上线运行

济南市历下区与华为合作正式签约 济南人工智能计算中心上线运行

齐鲁网·闪电新闻8月6日讯 8月6日,济南市政府新闻办召开“庆祝新中国成立75周年 推进高质量发展”主题系列新闻发布会的...

.com域名批发价9月1日起涨至10.26美元,年涨幅7%

据IT之家8月6日消息,Verisign公司本月发布公告,宣布将于9月1日上调.com 域名的批发价格,从9.59美元(...
初创公司180万美元购买域名friend.com

初创公司180万美元购买域名friend.com

近日,一枚单词域名friend.com以180万美元的高价易主,据悉,买家为一家人工智能穿戴设备品牌。 值得一提的是,这...
返回顶部