Home 综合新闻 有超過一百萬個 WordPress 網站遭受外掛錯誤 – 因此請立即修補,否則後果自負

有超過一百萬個 WordPress 網站遭受外掛錯誤 – 因此請立即修補,否則後果自負

13
0

  • Wordfence 發現了 Avada Builder 中的兩個缺陷,這是一個擁有約 100 萬活躍安裝量的 WordPress 插件
  • CVE-2026-4782(讀取任意文件,中等嚴重性)需要訂戶級存取權限; CVE-2026-4798(SQL 注入,高嚴重性)無需身份驗證即可利用
  • 2026 年 4 月和 5 月發布的補丁;建議用戶更新至3.15.3+版本;研究員 Rafi Muhammad 獲得約 4,500 美元的獎勵

一個擁有近 100 萬活躍安裝量的流行 WordPress 外掛程式包含兩個漏洞,可能允許惡意行為者竊取敏感數據,例如密碼雜湊值和其他有價值的資訊。

Wordfence 的安全研究人員 他說 研究人員 Rafi Muhammad 通知他們 Avada Builder 中存在任意檔案讀取和 SQL 注入漏洞。

來源連結