2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

WordPress 插件被曝重大 bug,超 20 万个网站受影响

  • 2020-02-18
  • 本文字数:815 字

    阅读完需:约 3 分钟

WordPress插件被曝重大bug,超20万个网站受影响


近日,WebARX 安全公司在官网披露WordPress 中一款名为ThemeGrill Demo Importer的插件存在重大 bug,它允许给未经身份验证的用户提供管理员特权。


一旦攻击者以管理员身份登录,他就能将网站整个数据库还原为默认状态。


目前,这个插件已经被安装在超过 200000 个网站上。据 WebARX 表示,该漏洞影响 1.3.4 和 1.6.1 版本之间的所有 ThemeGrill Demo Importer 插件。



根据 WordPress 官方插件存储库的统计数据表明,最主要的使用版本是 1.4 到 1.6,占据当前插件安装总数的 98%以上。


如果漏洞被攻击者利用,后果非常严重。


据悉,ThemeGrill Demo Importer 插件由ThemeGrill开发,它能让网站所有者在自己的 ThemeGrill 主题中导入 demo 内容,从而获得示例并更快地搭建网站。


在昨天发布的一份报告中,WebARX 表示,老旧版本的 ThemeGrill Demo Importer 容易受到未经身份验证的攻击者的远程攻击。


黑客可以将 crafted payload 发送到易受攻击的网站,并在插件内触发漏洞。


此外,如果网站数据库包含名为“admin"的用户,攻击者则获得对该用户的访问权限,并且具有对该网站的 full administrator rights。



据了解,WebARX 的研究人员在 2 月 6 日发现该漏洞,并于当天将其报告给开发人员。


10 天以后,ThemeGrill 发布修复漏洞的新版本 1.6.2。在撰写本文时,修补后的插件下载数大约为 23000,这表明使用 ThemeGrill Demo Importer 插件的大多数网站可能仍处于危险中。


截至目前,这是今年被披露的 WordPress 插件中的第二个漏洞,它可能允许攻击者清除网站数据库。


就在上个月,Wordfence 团队在 WP Database Reset插件中发现类似问题,而该插件已安装在 80000 多个网站上。


根据 ZDNet 的报道,今年已经发现 3 起值得注意的 WordPress 漏洞:


1.GDPR Cookie Consent 插件中存储的跨站点漏洞,有超过 700000 个网站使用;


2.Code Snippet 插件中 CSRF-to-RCE 漏洞,有超过 200000 个网站使用;


3.InfiniteWP 插件中身份验证绕过漏洞,有超过 300000 个网站使用。


2020-02-18 14:064243
用户头像
万佳 前InfoQ编辑

发布了 681 篇内容, 共 391.3 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

工作学习累了?试试 GitHub 上的那些简单易学的游戏项目吧!

JackTian

GitHub 开源 游戏 2月春节不断更

Flink集群部署:Standalone部署

正向成长

CI-基于JMeter的性能测试

夏兮。

诊所数字化从预约开始

boshi

数字化医疗 七日更 线上预约

第四章作业

Deborah

数字资产助力未来十年打赢数字经济战

CECBC

数字经济

【译文】工作六年后,我对软件开发的认知转变

Zhendong

程序员 软件开发

week12-homework

J

Elasticsearch Mapping Index索引

escray

elastic 七日更 死磕Elasticsearch 60天通过Elastic认证考试 2月春节不断更

JUnit速查手册

jiangling500

Java JUnit

记一次有意思的微信视频号直播

小匚

产品经理

翻译:《实用的Python编程》01_03_Numbers

codists

Python

日记 2021年2月15日(周一)

Changing Lin

2月春节不断更

ARTS打卡 第31周

引花眠

微服务 ARTS 打卡计划

程序员成长第八篇:做好测试工作

石云升

程序员 测试 2月春节不断更

今日出门

Nydia

深入 Python 解释器源码,我终于搞明白了字符串驻留的原理!

Python猫

Python 编程

保持模块的兼容性

Rayjun

go modules Go 语言

【LeetCode】最大连续1的个数Java题解

Albert

算法 LeetCode 2月春节不断更

什么是MySQL数据库?看这一篇干货文章就够了!

我是哪吒

学习 程序员 后端 MySQ 2月春节不断更

公路交通区块链技术的痛点问题和典型场景应用

CECBC

区块链

中国科学家突破区块链核心技术

CECBC

区块链

机器学习笔记之:

Nydia

Idea应用启动时WEB-INF/lib无效标记问题处理

程序员架构进阶

Java IntelliJ IDEA 七日更 2月春节不断更

《我们脑中挥之不去的问题》 - 卓克科普(3)

石云升

读书笔记 科普 2月春节不断更

松耦合

sinsy

设计模式 RabbitMQ

年终述职PPT(996一年,怎么会什么都没干!)

鲁米

年终总结

ElasticSearch.02 - 安装

insight

elasticsearch 2月春节不断更

面向对象设计原则

引花眠

面向对象设计原则

11. 用别人写好的代码,完成我的工作,剩下的时间去摸鱼

梦想橡皮擦

Python 2月春节不断更 python入门

华为 MPLS的数据转发流程

艺博东

华为

WordPress插件被曝重大bug,超20万个网站受影响_安全_万佳_InfoQ精选文章