BleepingComputer· Bill Toulas·· 1 天前精选AI 评分81
Ninja Forms与WPC Product Bundles插件漏洞被利用攻击WordPress网站
Ninja Forms plugin flaw exploited to hack WordPress sites
AI 导读
攻击者利用Ninja Forms和WPC Product Bundles for WooCommerce的存储型XSS漏洞,在WordPress网站植入后门并创建恶意管理员账户。
推荐理由
文章给出两项高危存储型XSS漏洞的编号、受影响版本、攻击链与持久化机制,便于WordPress管理员核对风险并升级处置。
来源:BleepingComputer · bleepingcomputer.com