WPGateway Wordpress插件中的零日漏洞在攻击中被积极利用
WPGateway是一个WordPress插件,允许管理员简化各种任务,包括设置和备份站点以及从中央仪表板管理主题和插件。Wordfence威胁情报团队13日警告称,WPGateway Wordpress插件中的零日漏洞在攻击中被积极利用。该权限提升安全漏洞(CVE-2022-3180)能够使未经身份验证的攻击者添加具有管理员权限的用户,以完全接管运行易受攻击的WordPress插件的站点。专家督促安装了WPGateway插件的用户应立即删除它,直到有补丁可用,并在WordPress仪表板中检查恶意管理员用户。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5人工智能相关法律法规合规指南2025-03-31
-
6《2025金融科技发展趋势洞见》正...2025-02-20
-
7安全419 | 4月安全厂商动态:...1周前
-
8“华为杯”第三届中国研究生网络...2024-05-27
-
92024年度网络安全政策法规一览2025-01-22
-
10《网络安全人才实战能力白皮书》...2022-09-09