跳到正文
原文
BleepingComputer· Bill Toulas·· 1 天前精选AI 评分81

Ninja Forms与WPC Product Bundles插件漏洞被利用攻击WordPress网站

Ninja Forms plugin flaw exploited to hack WordPress sites

AI 导读

攻击者利用Ninja Forms和WPC Product Bundles for WooCommerce的存储型XSS漏洞,在WordPress网站植入后门并创建恶意管理员账户。

推荐理由

文章给出两项高危存储型XSS漏洞的编号、受影响版本、攻击链与持久化机制,便于WordPress管理员核对风险并升级处置。

来源:BleepingComputer · bleepingcomputer.com