新加坡針對近期公佈的WordPress外掛程式重大漏洞提出警告,並指出已有部分出現攻擊行動
支付動態 · 2024-05-29

本週新加坡網路安全域性(Cyber Security Agency of Singapore)提出警告,有9個上週公佈的WordPress外掛程式漏洞非常危險,網站管理者應儘速採取緩解措施因應

5月27日新加坡網路安全域性(Cyber Security Agency of Singapore)發布資安公告,指出上週公佈的9個WordPress外掛程式漏洞相當值得留意,因為這些漏洞都非常危險,而且,已有部分被用於攻擊行動。

根據CVSS風險評分,最嚴重的漏洞是CVE-2024-31351,影響1.6版以前的AI內容寫作及生成工具WordPress Copymatic,此為任意檔案上傳漏洞,一旦遭到利用,攻擊者就有機會在未通過身分驗證的情況下,將後門程式上傳到網站,從而得到存取權限,CVSS風險評分達到10分。

其餘漏洞幾乎都是達到CVSS風險評分9.8的危險程度,這些漏洞包括:

●表單建置工具Hash Form的未經授權任意檔案上傳漏洞CVE-2024-5084
●國家及地區下拉式選單工具Country State City Dropdown CF7的SQL注入漏洞CVE-2024-3495
●小工具及範本元件工具WPZOOM Addons for Elementor的未經授權本機檔案包含(Local File Inclusion)漏洞CVE-2024-5147
●網站目錄建置工具Business Directory Plugin的SQL注入漏洞CVE-2024-4443
●使用者個人檔案外掛UserPro的帳號挾持漏洞CVE-2024-35700
●Fluent Forms聯絡表單外掛程式的權限提升漏洞CVE-2024-2771
●網站目錄建置工具Web Directory Free的SQL注入漏洞CVE-2024-3552

除了CVE-2024-3552的CVSS風險評分略低,為9.3分,其餘上述漏洞皆達到9.8分的危險層級。

值得留意的是,新加坡網路安全域性特別提及CVE-2024-2771已用於攻擊行動。但有鑑於上述漏洞都非常危險,WordPress網站管理員應該儘速套用新版外掛程式進行修補。

熱門文章
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的