WordPress 漏洞详情:从任意文件删除到任意代码执行
WordPress是网络上最受欢迎的CMS系统。据w3tech统计,约有30%的网站运行了该系统。该系统的应用是如此广泛,难免会成为网络犯罪分子攻击目标。在这篇博文中,我们将为读者介绍WordPress内核中的一个任意文件删除漏洞 …
阅读更多关于WprdPress网站被注入恶意代码
前段时间本站发布了一款WordPress主题,据统计已经有很多人在使用了,小编在此感谢大家的支持。 今天无意间发现了一个正在使用本站WordPress主题的网站被发布了很多垃圾文章,网站底部还被加入了垃圾链接,本想着联系 …
阅读更多NextGEN Gallery相册插件出现数据库注入漏洞
2017年的WordPress注定不平稳,WordPress程序本身出现安全问题,相关WordPress插件,WordPress主题,都出现安全问题,而今天又多了一个事情:NextGEN Gallery,一款WordPress很出名的相册插件,也出现数据库注入漏洞 …
阅读更多W3 Total Cache插件发布安全更新
2016年9月23号,知名WordPress缓存插件:W3 Total Cache被爆出安全问题,这是一个XSS的漏洞,而这款插件的激活使用量超过一百万。 2016年9月26号,W3 Total Cache插件作者发布安全更新,修复这一漏洞。 W3 Total Cach …
阅读更多