漏洞信息详情
WordPress 插件SQL注入漏洞
漏洞简介
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。
Wordpress Statistics 存在SQL注入漏洞,该漏洞允许远程攻击者在数据库中执行任意SQL查询。以下产品及版本受影响:WP Statistics 1.0、2.0、2.1、2.1.1、2.1.2、2.1.3、2.1.4、2.1.5、2.1.6、2.2.0、2.2.1、2.2.2、2.2.3、2.2.4、2.2.5、2.2.6、2.2.7、2.2。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.wordfence.com/blog/2021/05/over-600000-sites-impacted-by-wp-statistics-patch/
参考网址
来源:MISC
链接:https://www.wordfence.com/blog/2021/05/over-600000-sites-impacted-by-wp-statistics-patch/
来源:CONFIRM
链接:https://wpscan.com/vulnerability/d2970cfb-0aa9-4516-9a4b-32971f41a19c
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021052016
受影响实体
暂无
补丁
- WordPress 插件SQL注入漏洞的修复措施<!--2021-5-20-->
还没有评论,来说两句吧...