关注最新报道、解读和相关科技故事。
攻击者利用 Ninja Forms 和 WPC Product Bundles for WooCommerce 插件中的存储型 XSS 漏洞植入后门并创建隐藏的管理员账户。建议将 Ninja Forms 更新至 3.15.4 或更高版本,将 WPC Product Bundles 更新至 8.6.7 或更高版本,并检查可能已经遭到入侵的网站。