• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

Wordpress

【威胁通告】WordPress插件身份验证绕过漏洞
【威胁通告】WordPress插件身份验证绕过漏洞

近日,WebARX的研究员公布了两个存在于WordPress插件中的高危身份验证绕过漏洞,利用这些漏洞,攻击者... » 阅读全文

0
阅读
绿盟科技 发布于 7 年前
【技术分析】WordPress ≤ 4.9.6任意文件删除漏洞
【技术分析】WordPress ≤ 4.9.6任意文件删除漏洞

2018年6月28日,国外团队发布了一篇WordPress任意文件删除到代码执行的漏洞文章,文章中指出攻击者可以利用此漏洞删除任意文件,故该漏洞的危害很大。唯一缺陷就是需要攻击者拥有操作多媒体文件的功能,一般作者权限就可以触发漏洞

0
阅读
邓永凯 发布于 8 年前
WordPress插件机制及UserPro后门分析
WordPress插件机制及UserPro后门分析

WordPress相信大家都不陌生,之所以WordPress如此广泛的使用,它的插件机制功不可没,开发简单,松... » 阅读全文

0
阅读
邓永凯 发布于 9 年前
【预警通告】WordPress 存储型XSS漏洞 威胁预警通告
【预警通告】WordPress 存储型XSS漏洞 威胁预警通告

近日,WordPress 官方发布了一条安全通告表示在4.8.1版本中发现了一个存储型的XSS漏洞,通过该漏洞... » 阅读全文

0
阅读
绿盟科技 发布于 9 年前
WordPress SQL注入漏洞与提权分析
WordPress SQL注入漏洞与提权分析

WordPress核心功能SQL注入漏洞分析 威胁响应中心研究员对Wordpress核心功能SQL注入漏洞(编... » 阅读全文

0
阅读
tang3 发布于 11 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.