关注最新报道、解读和相关科技故事。
Elementor Pro 插件中的严重漏洞在修复数日后遭到利用,攻击者可上传恶意 PHP 文件并在网站服务器上远程执行命令。Wordfence 表示,其防火墙在 8 月 19 日至 23 日期间拦截了超过 19 万次利用尝试。
一个未公开的 SQL 注入漏洞允许攻击者远程执行代码,并控制使用 All-in-One WP Migration and Backup 插件的网站。ServMask 已在 7.110 版本中发布修复,但根据报告中的数据,约有 325 万个网站仍在运行存在漏洞的版本。