DoNews 7月19日消息WordPress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。
Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021-24284进行攻击。
研究人员自今年7月4日至13日,总共侦测到1599852个网站成为攻击目标,该公司平均一天拦截逾44万次尝试攻击的行动。由于此漏洞CVSS风险评分达到10分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。