20萬個 WordPress 網(wǎng)站存在嚴重漏洞


CleanTalk 的 WordPress 反垃圾郵件插件存在兩個漏洞,攻擊者可借此遠程執(zhí)行任意代碼偎谁。

Defiant 警告稱,CleanTalk 公司為 WordPress 開發(fā)的反垃圾郵件插件中存在兩個嚴重漏洞,攻擊者無需認證就可遠程執(zhí)行任意代碼渠羞。

這些漏洞被分別追蹤為 CVE-2024-10542 和 CVE-2024-10781(通用漏洞評分系統(tǒng)評分為 9.8 分)扳抽,影響到 “CleanTalk 的垃圾郵件防護篡帕、反垃圾郵件、防火墻” 插件贸呢,該插件有超過 20 萬個在用安裝實例镰烧。

這兩個漏洞都可能讓遠程的、未經(jīng)認證的攻擊者安裝并激活任意插件楞陷,包括那些可被利用來進行遠程代碼執(zhí)行(RCE)的存在漏洞的插件怔鳖。

Defiant 解釋說,CVE-2024-10542 是一個授權繞過漏洞猜谚,影響到一個處理遠程調(diào)用及插件安裝的功能败砂,該功能會對這些操作執(zhí)行令牌授權。

另外兩個用于檢查來源 IP 地址和域名的功能容易受到 IP 和域名系統(tǒng)(DNS)欺騙攻擊魏铅,攻擊者可借此指定他們所控制的 IP 地址和子域名昌犹,進而繞過授權。

Defiant 解釋道:“攻擊者隨后就可以執(zhí)行本應經(jīng)過授權檢查的任何操作览芳,比如插件安裝斜姥、激活、停用或卸載操作≈簦”

該漏洞于 10 月下旬被發(fā)現(xiàn)缚忧,并在 11 月 1 日隨著該插件 6.44 版本的發(fā)布而得到修復。然而杈笔,人們發(fā)現(xiàn)這個已打補丁的版本又存在 CVE-2024-10781 漏洞闪水,這是另一種繞過令牌授權的方式。

Defiant 解釋說蒙具,由于令牌可以通過與應用程序編程接口(API)密鑰進行哈希比較來獲得授權球榆,如果網(wǎng)站沒有在插件中配置 API 密鑰,攻擊者就可以 “使用與空哈希值匹配的令牌” 來給自己授權禁筏。

與第一個漏洞情況相同持钉,成功利用 CVE-2024-10781 漏洞可讓攻擊者安裝并激活任意插件,然后利用這些插件進行遠程代碼執(zhí)行篱昔。

CleanTalk 的 “垃圾郵件防護每强、反垃圾郵件、防火墻” 插件 6.45 版本已于 11 月 14 日發(fā)布州刽,該版本針對第二個漏洞進行了修復空执。

根據(jù) WordPress 的數(shù)據(jù),截至 11 月 26 日怀伦,大約有一半正在使用該插件的安裝實例并未運行打過補丁的版本脆烟,這意味著它們有可能面臨被利用的風險。

建議用戶盡快更新到 6.45 版本房待,因為該版本包含了針對這兩個安全缺陷的修復內(nèi)容邢羔。


關注【黑客聯(lián)盟】帶你走進神秘的黑客世界



?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市桑孩,隨后出現(xiàn)的幾起案子拜鹤,更是在濱河造成了極大的恐慌,老刑警劉巖流椒,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件敏簿,死亡現(xiàn)場離奇詭異,居然都是意外死亡宣虾,警方通過查閱死者的電腦和手機惯裕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來绣硝,“玉大人蜻势,你說我怎么就攤上這事○呐郑” “怎么了握玛?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵够傍,是天一觀的道長。 經(jīng)常有香客問我挠铲,道長冕屯,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任拂苹,我火速辦了婚禮安聘,結果婚禮上,老公的妹妹穿的比我還像新娘瓢棒。我一直安慰自己搞挣,他們只是感情好,可當我...
    茶點故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布音羞。 她就那樣靜靜地躺著,像睡著了一般仓犬。 火紅的嫁衣襯著肌膚如雪嗅绰。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天搀继,我揣著相機與錄音窘面,去河邊找鬼。 笑死叽躯,一個胖子當著我的面吹牛财边,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播点骑,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼酣难,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了黑滴?” 一聲冷哼從身側響起憨募,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎袁辈,沒想到半個月后菜谣,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡晚缩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年尾膊,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片荞彼。...
    茶點故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡冈敛,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出卿泽,到底是詐尸還是另有隱情莺债,我是刑警寧澤滋觉,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站齐邦,受9級特大地震影響椎侠,放射性物質發(fā)生泄漏。R本人自食惡果不足惜措拇,卻給世界環(huán)境...
    茶點故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一我纪、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧丐吓,春花似錦浅悉、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至粘衬,卻和暖如春荞估,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背稚新。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工勘伺, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人褂删。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓飞醉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親屯阀。 傳聞我的和親對象是個殘疾皇子缅帘,可洞房花燭夜當晚...
    茶點故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容