WordPress 的插件,或者更具体地说是免费的 WordPress 插件,是真正的原始缺陷和漏洞汤,其中许多允许威胁参与者完全接管目标网站,其中许多 – 永远不会得到修补。

WordPress

这是 Patchstack 的一份报告中的严峻结论,该公司为流行的网站构建器平台提供威胁情报和安全工具。

根据该报告,与上一年相比,与 WordPress 相关的漏洞数量在 2021 年增长了 150%。在这些漏洞中,只有 0.58% 存在于 WordPress 核心中,即实际的网站构建器。超过十分之九 (91.38%) 出现在免费插件中,8.62% 出现在商业插件中。

XSS 最流行的漏洞

在 WordPress 插件中发现的几乎三分之一 (29%) 的严重缺陷从未得到修补。好消息是,未打补丁的插件最终会从插件存储库中丢弃。该报告称,九个插件从未收到补丁,随后被删除。

去年,该公司发现了五个严重程度的漏洞,总共影响了 55 个 WordPress 主题。其中一个滥用文件上传功能,这是一个特别危险的发现。在这些插件中,Patchstack 发现了 35 个严重漏洞,其中两个存在于 400 万个网站中。

Patchstack 进一步发现,最流行的漏洞是跨站点脚本 (XSS),其次是“混合”跨站点请求伪造、SQL 注入和任意文件上传。

WordPress 网站平均安装了 18 个组件,其中至少有一个包含一个危险的漏洞。报告称,与前一年平均安装的 23 个插件相比,这个数字有所下降。

在所有易受攻击的插件中,去年最受欢迎的目标是 OptinMonster、PublishPress Capabilities、Booster for WooCommerce 插件和 Image Hover Effects Ultimate 插件。

互联网上几乎一半 (43.2%) 的网站由 WordPress 提供支持。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • WordPress UpdraftPlus
  • trademark

    商标权是否可以被撤销

    商标权是重要的商业资产,但可能会被撤销。原因包括未使用、通用化、未支付维护费用、违规使用、不符合注册要求、申请欺诈、法律违规行为。商标持有人应持续使用、注册、监测侵权、保持真实性、遵守法律。商标权被撤销需通过法律程序,法庭或商标局决定。
  • trademark

    商标权的限制有哪些

    商标权的限制包括相似性、一般性描述、不可注册类型、优先权、领土、合法使用、道德、专有名词、法定期限、集体/证明商标、混淆避免、竞争不搞破坏、侵权风险、费用、法律变化等。商标持有人需谨慎遵守这些限制,以确保合法、有效地保护其商标权,维护声誉,避免法律问题。
  • trademark

    商标权的地域性是什么意思

    商标权的地域性意味着商标在不同国家或地区的法律保护有限。国际商标注册是一种简化多国注册过程的方式,但每个国家有自己的法律规定。企业需要在全球范围内审查、监测、维权,并调整品牌战略以适应不同市场。地域性考虑影响国际扩张、品牌一致性和维护,需要精心策划和法律支持。
  • trademark

    如何防止他人侵犯我的商标权

    商标是品牌的身份,防止他人侵犯商标权至关重要。首先,了解商标的基本要素,包括独特性和可识别性。其次,商标注册是关键,它提供法律保护,建立权利,防止恶意注册。还需定期商标监测,制定使用政策,签订明确合同,培训员工,采取法律行动。
  • trademark

    什么是商标品牌策略

    商标品牌策略是建立和保护品牌的关键。选择独特的商标,注册并保护商标权益,监控市场侵权,维护一致的品牌形象,广泛传播商标是成功策略的要点。商标在品牌建设中识别、区分和建立信任,对市场价值至关重要。确保商标与品牌一致,将有助于提高知名度和品牌认知度。