WordPress插件Mailpress高危远程命令执行漏洞

漏洞描述:
Mailpress是一个比较流行的WordPress邮件插件,由于存在越权调用,在不登陆的情况下,可以调用系统某些方法,造成远程命令执行。
在这里插入图片描述

影响版本:所有版本,当前最新版本5.4.3

漏洞等级:高危

修复建议:
1、建议停用此插件。
2、添加网站至云观测,及时了解网站组件突发/0day漏洞。(来源:东方联盟郭盛华博客)

猜你喜欢

转载自blog.csdn.net/weixin_45715145/article/details/102368754