您的当前位置:首页 > 知识 > WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网 正文
时间:2025-11-04 02:35:23 来源:网络整理 编辑:知识
流行的 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞,尽管开发商早在去年 11 月就已经发布新版本修复漏洞,不过至今仍然有网站
流行的插超过 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞,尽管开发商早在去年 11 月就已经发布新版本修复漏洞,版存不过至今仍然有网站使用旧版本。漏洞蓝点
使用旧版本的个网后果就是网站遭到入侵,从今年年初开始累计约有 6,站被注入700 个网站被黑客通过 Popup Builder 的漏洞入侵,这表明许多网站管理员对于插件的插超过安全问题和更新还是不够关注。

受影响的版存主要是安装了 Popup Builder 4.2.3 及更早版本的 WordPress 站点,攻击者利用漏洞可以入侵网站并将恶意代码存储在 wp_postmeta 数据表中。漏洞蓝点
目前关注到的个网一些恶意行为主要是用户访问被感染的网站时,可能会被重定向到恶意网站或钓鱼网站,站被注入可能会给用户造成严重损失。插超过
通常来说 WordPress 本身的版存安全性还是非常高的,但 WordPress 拥有超过百万的漏洞蓝点插件,插件引起的个网安全问题比较多,因此对网站来说尽可能少用插件、站被注入对于确实需要使用的插件也需要及时更新。
对于使用 Popup Builder 插件的站长来说,请立即更新到 4.2.7 版 (截止至本文发布时的最新版本),最好抽空对数据进行检查,看看有没有入侵的痕迹。
另外 WordPress 官方统计数据显示至少有 80,000 个活跃站点正在使用 Popup Builder 4.1 及更早版本,因此攻击面依然巨大。
《征服2》正在开发之中 XboxOne独占射击新作2025-11-04 02:23
奥迪A2纯电版假想图 或主打纯电小型车市场2025-11-04 01:52
2020中国煤冰专物馆开放时候2025-11-04 01:34
转让子公司部分股权 深康佳A频频卖资产2025-11-04 01:02
《西游:笔绘西行》1.1(下)新版本「牧野山垂」现已开启2025-11-04 00:36
2020中华恐龙园门票多少钱 劣惠政策2025-11-04 00:26
拿到导游资格证以后如何拿到导游证2025-11-04 00:23
透过《仙剑奇侠传》逝世少看游戏财产的鞭策力2025-11-04 00:21
steam7月第四周销量排行榜 怪物猎人世界继续霸榜2025-11-04 00:09
中国志怪动做肉鸽,国产独游《朱境》携宽峻年夜更新表态新品节2025-11-03 23:54
《跑跑卡丁车》[寻宝]系统全新上线 [混战模式]限时开启2025-11-04 02:11
西安客户:1个三翼鸟店产出大于3个传统店2025-11-04 01:59
挨制电影氛围!十大年夜最令人震惊的游戏真人预报片2025-11-04 01:50
漫威电影《诧同队少2》已正在齐仄台网播上线2025-11-04 01:42
《魔界王物语》2月25日上午11点测试开启2025-11-04 01:24
传讲传闻:《堡垒之夜》或将联动典范特摄《恐龙战队》2025-11-04 01:01
东芝:将继续考虑和评估任何有诚意的收购提案2025-11-04 00:58
足机战守看前锋远似的足游保举 第三人称射击游戏2025-11-04 00:30
新闻模拟与舆论操纵创《评论员》在Steam平台发布2025-11-04 00:20
武汉黄陂龙王尖先容 黄陂龙王尖汗青简介2025-11-04 00:02