针对WordPress插件漏洞的攻击数量激增

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷。
该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0,模板下载数量此项漏洞与未经授权的针对任意文件上传有关 ,可被滥用以获得代码执行 ,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的源码库漏激增是 ,该插件已经停止更新,攻击WordPress也不再积极维护该插件。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试。建站模板

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案 ,允许攻击者向受感染的网站上传流氓文件。
该攻击的服务器租用目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站。值得注意的是,免费模板Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击 。
据不完全统计 ,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代,云计算以防止此次针对WordPress插件的网络攻击。
消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
相关文章
2012年7月26日,谷歌将Android Market重新命名,变为如今大家耳熟能详的Google Play。作为整个安卓系统最重要、最为官方的应用下载市场,10年来,Google Play已经服务2025-12-07
先进算力新选择 | 2025华为算力场景发布会暨北京xPN伙伴大会成功举办
[中国,北京,2025年8月15日]以“先进算力新选择”为主题的“2025华为算力场景发布会暨北京xPN伙伴大会”成功举办。众多计算产业和相关行业精英齐聚一堂,聚焦先进算力与行业场景的深度融合,共同探2025-12-07
探索q503.7的功能与优势(解读q503.7,让你了解更多关于它的信息)
随着科技的不断发展,智能手机已经成为了我们生活中不可或缺的一部分。而q503.7作为一款备受瞩目的手机产品,引起了人们的广泛关注。本文将深入探索q503.7的功能与优势,带您了解这款手机的特色之处。外2025-12-07
安装了Android 5.0系统的设备有一定几率会出现内存泄露的问题,且症状都千奇百怪。有时候后台应用会自动关闭并重启;有时候启动器会在返回主屏幕后重绘,且耗时过长;还有时候多任务和最近应用菜单会出现2025-12-07
黑客展示恶意 AI 工具 FraudGPT,可自动生成多种网络攻击代码
7 月 31 日消息,研究人员担忧的“黑客利用AI打造犯罪工具”正逐步变为现实,IT之家早前曾报道,有黑客制作了一个“没有道德限制”的 WormGPT 聊天机器人,可以自动生成一系列钓鱼邮件。据安全公2025-12-07
1)打开努比亚Z9Max手机【设置】点击【关于手机】。(如下图) 2)点击【更新手机】。(如下图)3)点击【进入Recovery模式】即可。(如下图)2025-12-07

最新评论