设为首页 - 加入收藏   CMS,wordpress,内容管理系统,插件,漏洞 – 跋扈自恣网
您的当前位置:首页 > WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网 正文

WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网

来源:WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网 编辑:WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网 时间:2025-03-24 18:25:02

WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入

流行的 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞,尽管开发商早在去年 11 月就已经发布新版本修复漏洞,不过至今仍然有网站使用旧版本。

使用旧版本的后果就是网站遭到入侵,从今年年初开始累计约有 6,700 个网站被黑客通过 Popup Builder 的漏洞入侵,这表明许多网站管理员对于插件的安全问题和更新还是不够关注。

WordPress插件Popup Builder旧版存在漏洞 超过6700个网站被注入

受影响的主要是安装了 Popup Builder 4.2.3 及更早版本的 WordPress 站点,攻击者利用漏洞可以入侵网站并将恶意代码存储在 wp_postmeta 数据表中。

目前关注到的一些恶意行为主要是用户访问被感染的网站时,可能会被重定向到恶意网站或钓鱼网站,可能会给用户造成严重损失。

通常来说 WordPress 本身的安全性还是非常高的,但 WordPress 拥有超过百万的插件,插件引起的安全问题比较多,因此对网站来说尽可能少用插件、对于确实需要使用的插件也需要及时更新。

对于使用 Popup Builder 插件的站长来说,请立即更新到 4.2.7 版 (截止至本文发布时的最新版本),最好抽空对数据进行检查,看看有没有入侵的痕迹。

另外 WordPress 官方统计数据显示至少有 80,000 个活跃站点正在使用 Popup Builder 4.1 及更早版本,因此攻击面依然巨大。

版权声明:
感谢您的阅读,除非文中已经注明来源网站,否则均为 蓝点网 原创内容,转载时请务必以超链接(而非纯文本链接)标注来源于蓝点网及本文完整链接,感谢!内容来源:蓝点网 -

相关文章

Copyright © 2025 WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网 – 跋扈自恣网WordPress插件Popup Builder旧版存在漏洞 超过6,700个网站被注入 – 蓝点网 – 跋扈自恣网

sitemap