苏醒 苏醒
  • 首页
  • WP主题
  • WP插件
  • WP教程
  • 是日一记
  • 博客
    • 留言
    • 唠叨
    • 盆友圈
    • 栏目推荐

suxing

管理员
每天清晨有多少双眼睛睁开,有多少人的意识苏醒过来,便有多少个世界。
IP归属地: 广东
文章
214
评论
236
suxing
2019-04-02 23:31:50 广东

WordPress插件:Easy WP SMTP 和 Social Warfare 漏洞被利用,近 20 万站点还没打补丁

文章字数:351
阅读时间: 1 分钟
智能摘要 DeepSeek
近日,两个广受欢迎的WordPress插件(Easy WP SMTP和Social Warfare)被曝存在严重漏洞,允许攻击者创建恶意管理员账户并盗取访问者信息。虽然开发人员已发布补丁,但许多网站因下载量大而未能及时安装更新。为避免风险,建议用户尽快删除或更新相关插件,或考虑使用nicetheme插件集成SMTP功能。

近日,两个被广泛使用的WordPress插件被曝存在严重漏洞,允许攻击者在受攻击的网站上创建恶意管理员帐户,将访问者重定向到恶意站点。

被利用的两个插件分别为:Easy WP SMTP,有 300 000 次下载安装;另一个插件是 Social Warfare,已被下载安装70 000 次,这两个漏洞分别由安全公司 Defiant和 NinTechNet 发现。

虽然开发人员已经针对这两个被利用的漏洞发布了安全补丁,但是下载数据表明许多易受攻击的网站尚未安装更新。

苏醒提醒大家,如果使用这两个插件的,赶紧删除或者更新到最新版本,当然也可以选择使用nicetheme 积木插件,集成smtp。

坐标:https://www.nicetheme.cn/nicetheme-plugins-store.html

来源:hackernews

  • WordPress 教程
  • 博客
等 人表示很赞
3,168
0

评论

空空如也
suxing
suxing
2015-05-14 18:22:30 广东

推荐 在WordPress后台文章、页面显示对应ID

智能摘要 DeepSeek 这篇教程介绍了在WordPress后台文章和页面列表中快速显示ID的方法。教程提供了将代码添加到functions.php文件的具体步骤,包括定义函数sxingme_post_id_column并添加相关过滤 ...
  • WordPress 教程
  • wordpress教程
  • 页面显示ID
8,076 3
suxing
suxing
2021-03-26 13:42:22 广东

推荐 Visual Studio Code 常用插件

智能摘要 DeepSeek Visual Studio Code 是一个跨平台的现代编辑器,支持多种编程语言,提供语法高亮、括号匹配、代码补全等功能,内置Gi ...
  • 博客
3,057 0
suxing
suxing
2014-04-21 13:03:27 广东

推荐 互联网时代如何让“内容为王”

智能摘要 DeepSeek 2014中国内容营销盛典聚焦互联网时代内容营销趋势,探讨“内容为王”的新策略。联想、凤凰网、Cheil杰尔广告等机构与嘉宾强调跨界思维、整合平台、品牌内容匹配度的重要性。爱奇艺、金立、乐视网等企业分享多屏时代 ...
  • 博客
5,818 1
suxing
suxing
2014-09-28 2:56:41 广东

推荐 那段时光,永远忘不了

智能摘要 DeepSeek 这段文字描绘了一段充满轻松与自由的感受,没有压力和目标,仿佛在无拘无束的时光中,与他人共享快乐。图片中的浪漫场景与文字中的自由心境相映成趣,展现了对那段时光的怀念与珍惜。   有段时光,永远忘不了 ...
  • 博客
11,140 2
suxing
suxing
2019-12-08 15:22:59 广东

推荐 非插件启用 WordPress 维护模式

智能摘要 DeepSeek 维护页面在线上调整网站时能避免访问者因维护而遇到问题,同时不影响后台设置调整。WordPress内置维护模式,通过简单的代码(如在functions.php中添加函数)即可开启,关闭时只需注释最后一行即可。 ...
  • WordPress 教程
2,961 0

我用的 WordPress 主题

2021 年单栏 WordPress 主题

Copyright © 2012-2026 苏醒. All rights reserved. Designed by nicetheme.
  • 首页
  • 主题
  • 教程
  • 博客
  • 唠叨
  • 留言