WordPress插件Eventin爆高危漏洞
近日,根据安全研究人员披露,WordPress热门插件Eventin(由Themewinter开发)存在一个高危特权升级漏洞(CVE-2025-47539),使10,000多个网站面临网络攻击的风险。该漏洞允许未经身份验证的攻击者通过未受保护的REST API端点创建管理员账户,从而完全控制受影响网站。该漏洞源于插件处理 "扬声器导入 "功能时,未对REST API端点实施严格的权限校验和输入验证机制,导致攻击者可绕过身份验证直接调用高危接口。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3默安科技发布全新智能安全运营平...2025-03-26
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5案例研究:从金融行业实践案例看...2023-06-09
-
6格尔软件:抗量子密码(PQC)将...2024-06-20
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8人工智能相关法律法规合规指南2025-03-31
-
92025第四届上海网络安全博览会暨...2025-02-27
-
10第四届“长城杯”网络安全大赛2024-08-28