您现在的位置是:首页 > 网站制作 > WordpressWordpress
WordPress网站安全漏洞 98%由外挂引发
杰帅2023-08-26【Wordpress】人已围观
简介据安全厂商Imperva在2018年展开的调查显示,尽管WordPress是骇客最常锁定的内容管理平台,但全球的WordPress网站漏洞,却有高达98%是由于外挂程序所引发,只有2%涉及WordPress核心。
据安全厂商Imperva在2018年展开的调查显示,尽管WordPress是骇客最常锁定的内容管理平台,但全球的WordPress网站漏洞,却有高达98%是由于外挂程序所引发,只有2%涉及WordPress核心。
在全球的网站中,有28%是以WordPress架设,如果按全球基于CMS的网站计算的话,WordPress的市占率更高达59%。
高市占率的平台自然成为骇客的头号攻击目标,与排名二、三的Joomla及Drupal相较,WordPress网站在去年出现542个安全漏洞,Joomla不到200个,Drupal则仅有100个。
而Imperva的研究则显示,WordPress网站的漏洞有高达98%源自于用来扩充网站功能的外挂程序。根据WordPress官网的统计,目前支持WordPress的外挂程序数量接近5.5万个,基于开源码的WordPress允许任何人打造及出版外挂程序,且仅使用最低的安全标准,造成漏洞频现。
比如近期线上客服程序WP Live Chat Support,就允许WordPress网站与造访者进行即时的线上交流,而且可在客户发出信息前就看到内容,还具备文件或视频分享功能,估计至少有6万个WordPress网站安装了WP Live Chat Support。
不过,先是Sucuri Firewall团队在4月底发现WP Live Chat Support含有常驻的跨站指令码漏洞。Alert Logic研究团队继之于5月初,揭露WP Live Chat Support团队在去年5月释出的8.0.11,理应完成CVE‐2018‐12426漏洞的修补,但并没有真正地解决问题,骇客依然能够上传恶意文件到用户电脑。
令人不解的是,WP Live Chat Support已在5月15日放出了最新的8.0.27以修补相关漏洞,但WordPress却在5月17日关闭了WP Live Chat Support的下载服务,且不管是WordPress或WP Live Chat Support团队,都未提出任何的说明。
不论如何,在使用开源的平台或外挂程序时,还是应该记得慎选风评良好的开发者。
Tags:wordpress插件 安全漏洞 资讯
很赞哦! ()
相关文章
随机图文
-
wp_reset_postdata 和 wp_reset_query 的作用与区别
什么时候使用wp_reset_query,什么时候用wp_reset_postdata? -
wordpress发布文章HTML标签被自动过滤掉该如何处理?
wordpress发布文章时很多html标签都会自动过滤掉,造成了文章中无法添加<style></style><script></script>等标签。那么该如何如何处理呢? 解决方法一: 将wp-includes文件夹下 -
WordPress 页面模板(Page Template)下拉列表不显示的原因及解决方法
WordPress 的自定义页面模板是一个非常强大好用的功能,使用它新建一些静态页面(Page),添加上一些数据调用的函数,再在网页上做一个导航连接到对应的页面就可以实现很多自定义的功 -
wordpress 上传的图片不显示的问题 base64,data:image/gif
文章评论
本站推荐
标签云
猜你喜欢
- wordpress技巧:从google公用库载入Jquery
- 只需二步,轻松修改WordPress后台登录地址
- 加密隐藏WordPress后台登录地址后忘记路径怎么办?
- WordPress前端页面加载优化加速合集 网站秒开秘籍
- 安装Happy Elementor Addons插件后致命错误的解决办法 - 搬主题
- 如何选择适合的WordPress儿童主题,打造亲子友好型网站
- wp_enqueue_script() WordPress注册js函数
- 30分钟快速建立专业博客,WordPress速成课带你一步到位
- Linkedin账号注册从0到1(个人账号及公司主页创建)
- WordPress登陆用户和普通访客显示不同菜单设置图文教程