保护您的 WordPress 网站:2023 年 9 月漏洞报告

← 所有文章

发布于 2023 年 10 月 23 日 · Richard

保护您的 WordPress 网站:2023 年 9 月漏洞报告 — 封面图片

超过 40% 的网站由 WordPress 提供支持,因此成为骇客的主要目标。掌握最新的漏洞和更新对于确保 WordPress 网站的安全至关重要。本月度报告总结了 2023 年 9 月披露的 WordPress 最大漏洞,并提供了可操作的提示来保护您的网站。

主要漏洞:

– WooCommerce – 敏感资讯外泄影响 500 万+ 安装。更新到v7.9.0。

– EWWW 影像优化器 – 安全配置错误导致 100 万+安装中的敏感资料外泄。更新到v7.2.1。

– Elementor 的必备附加元件 – 100 万+安装中存在权限提升缺陷。更新到v5.8.9。

– 启用媒体替换 – PHP 物件注入问题影响 600K+ 使用者。更新到v4.1.3。

– GTranslate – XSS 漏洞影响 500K+ 安装。更新到v3.0.4。

– ShortPixel 影像优化器 – PHP 物件注入漏洞影响超过 300K 个网站。更新到 v5.4.2。

– FluentForm – 揭露了存取控制失效漏洞。更新到v5.0.9。

– WPvivid 备份和迁移 – 任意档案删除错误。更新至 v0.9.90。

保护网站的方法:

– 始终将 WordPress、主题和插件更新到最新版本。如果可能的话,启用自动更新。

– 仅限管理员存取插件和主题。

– 使用强密码和双重认证。

– 安装 Web 应用程序防火墙,以虚拟方式修补漏洞。

– 定期执行恶意软件扫描并经常备份。

结论:

随时了解最新威胁是防御 WordPress 漏洞的最佳方法。采取行动修补易受攻击的软件并加强网站的安全性。保护您的网站和资料免受损害。