WordPress ThemeREX Addons 插件 0 day 漏洞

2022-03-08 0 429

WordPress ThemeREX Addons 插件 0 day 漏洞

Wordfence研究人员在WordPress ThemeREX Addons插件发现一个0day漏洞。ThemeREX Addons是一家专门出售商业WordPress主题公司ThemeREX开发的插件。该插件预装在所有ThemeREX商业主题中,Wordfence预测该插件预装在超过44000个网站上。该插件的作用是帮助ThemeREX产品的购买者设置新站点和控制不同的主题特征。

该0 day漏洞是一个RCE远程代码执行漏洞,影响1.6.50及更高版本,CVSS评分为9.8。

该插件的一个功能就是注册WordPress REST-API终端,但是在注册时,并不会验证该请求是否来自于管理员用户。而且终端许多任意PHP函数执行而不是几个特定的函数。也就是说任何人包括访客在内都可以执行远程代码。研究人员最担心的功能是攻击者可以创建新的管理员用户,并用该账户完全控制整个站点。

目前,该漏洞已经有了在野利用。截至目前,研究人员还不清楚是谁在利用该漏洞,但研究人员知道攻击者创建了管理员用户账户。如果你使用了ThemeREX Addons插件,并且发现了一个可以的管理员账户,那么你的wordpress站点很可能被黑了。

由于还没有发布补丁,研究人员建议用户临时删除该插件。

此外,研究人员还发现一起针对WordPress站点的攻击。这一波攻击的是ThemeGrill Demo Importer插件。黑客利用ThemeGrill插件中的一个bug来删除数据库和重置WordPress站点到默认状态。大约有超过200000 WordPress站点运行着ThemeGrill插件。此外,攻击者还可以通过劫持管理员账户来接管有漏洞的站点。

ThemeGrill插件漏洞实际上属于1-day漏洞,也就是说已经有了漏洞补丁。攻击者的攻击目标是哪些还没有修复漏洞的用户。因此,用户可以通过更新有漏洞的插件来应对1-day漏洞攻击。

参考来源:https://www.zdnet.com/article/hackers-exploit-zero-day-in-wordpress-plugin-to-create-rogue-admin-accounts/

:本文采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可, 转载请附上原文出处链接。
1、本站提供的源码不保证资源的完整性以及安全性,不附带任何技术服务!
2、本站提供的模板、软件工具等其他资源,均不包含技术服务,请大家谅解!
3、本站提供的资源仅供下载者参考学习,请勿用于任何商业用途,请24小时内删除!
4、如需商用,请购买正版,由于未及时购买正版发生的侵权行为,与本站无关。
5、本站部分资源存放于百度网盘或其他网盘中,请提前注册好百度网盘账号,下载安装百度网盘客户端或其他网盘客户端进行下载;
6、本站部分资源文件是经压缩后的,请下载后安装解压软件,推荐使用WinRAR和7-Zip解压软件。
7、如果本站提供的资源侵犯到了您的权益,请邮件联系: 442469558@qq.com 进行处理!

猪小侠源码-最新源码下载平台 WordPress教程 WordPress ThemeREX Addons 插件 0 day 漏洞 https://www.20zxx.cn/364672/wordpres/wordpressq.html

猪小侠源码,优质资源分享网

常见问题
  • 本站所有资源版权均属于原作者所有,均只能用于参考学习,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担
查看详情
  • 最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,建议提前注册好百度网盘账号,使用百度网盘客户端下载
查看详情

相关文章

官方客服团队

为您解决烦忧 - 24小时在线 专业服务