
受影响的版存主要是安装了 Popup Builder 4.2.3 及更早版本的 WordPress 站点,但 WordPress 拥有超过百万的漏洞蓝点插件,因此攻击面依然巨大。个网
另外 WordPress 官方统计数据显示至少有 80,站被注入000 个活跃站点正在使用 Popup Builder 4.1 及更早版本,
流行的插超过 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞 ,这表明许多网站管理员对于插件的版存安全问题和更新还是不够关注。
对于使用 Popup Builder 插件的漏洞蓝点站长来说,从今年年初开始累计约有 6,个网700 个网站被黑客通过 Popup Builder 的漏洞入侵 ,
通常来说 WordPress 本身的站被注入安全性还是非常高的,插件引起的安全问题比较多,
目前关注到的一些恶意行为主要是用户访问被感染的网站时 ,请立即更新到 4.2.7 版 (截止至本文发布时的最新版本),最好抽空对数据进行检查,可能会被重定向到恶意网站或钓鱼网站,因此对网站来说尽可能少用插件、看看有没有入侵的痕迹 。
使用旧版本的后果就是网站遭到入侵,
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 鹏霄万里网 https://ddyshome.com/