警惕!黑客利用 mu - plugins 目录隐匿 WordPress 恶意软件,网站面临多重风险
Sucuri 的研究人员发现,威胁行为者在 WordPress 的 mu-plugins 目录中部署恶意软件,以此逃避安全检查。 今年 2 月,Sucuri 曾发出警告,称威胁行为者正在利用 Word
共 172 篇 · 查看时间轴
Sucuri 的研究人员发现,威胁行为者在 WordPress 的 mu-plugins 目录中部署恶意软件,以此逃避安全检查。 今年 2 月,Sucuri 曾发出警告,称威胁行为者正在利用 Word
网络安全近期的一些发现揭示了一个令人担忧的趋势:威胁行为者正策略性地将恶意代码隐藏在 WordPress 网站的 mu-plugins目录中。 这个目录对攻击者来说特别有价值,因为它会随着 WordPress
网络安全美国网络安全与基础设施安全局(CISA)已正式将两个严重的Sitecore CMS漏洞添加到其已知被利用漏洞(KEV)目录中,理由是有证据表明这些漏洞在现实中已被积极利用。 这两个漏洞分别是 CVE-
网络安全WP Ghost 是一款广受欢迎的 WordPress 安全插件,拥有超 20 万活跃安装量,目前该插件存在一个严重漏洞。 这个高严重性漏洞编号为 CVE-2025-26909,CVSS 评分为 9.
网络安全GamiPress 是一款广受欢迎的 WordPress 插件,用于在网站上实现游戏化和奖励系统,它存在一个严重漏洞。 这个具有高影响力的漏洞被归类为 CVE-2024-13496,通用漏洞评分系统(
网络安全近年来,网络安全领域中复杂的恶意软件活动显著增多。“DollyWay” 就是其中一项活动,这是一场持续已久的攻击行动,已经攻陷了全球超过 2 万个 WordPress 网站。 这项行动因其在维持对受感
网络安全研究人员在 Kentico 的 Xperience 内容管理系统(CMS)中发现了严重漏洞,攻击者可利用这些漏洞完全攻陷受影响的系统。 这些漏洞被标识为 WT-2025-0006、WT-2025-00
在广泛使用的 WordPress 插件 Elementor Essential Addons 中发现了一个严重的安全漏洞,这使得超过两百万个网站面临风险。该漏洞被追踪为 CVE-2025-24752,
在广受欢迎的 WordPress 插件Everest Forms中发现了一个严重的安全漏洞,编号为 CVE-2025-1128,这使得超过 10 万个网站即刻面临被完全攻陷的风险。该漏洞在通用漏洞评分
在 KLEO WordPress 主题中发现了一个严重漏洞,攻击者有可能借此接管用户账户。该漏洞编号为 CVE-2024-56000,CVSS 评分达 9.8,受影响的是 K Elements 插件,