WordPress的加密貨幣小工具外掛程式存在嚴重漏洞,有洩漏敏感資訊的風險

PANews 2月8日消息,根據Cointelegraph報道,新加坡網路安全局(CSA) 強調,Web開發平台WordPress的加密貨幣小工具外掛程式「Cryptocurrency Widgets – Price Ticker & Coins List」包含一個可用於提取敏感資訊的嚴重漏洞。根據安全公司CVE Program的說法,該插件是由名為「narinder-singh」的供應商提供的,2.0至2.6.5版本均被發現攜帶該漏洞。

上述漏洞允許未經身份驗證的攻擊者將額外的SQL查詢附加到現有查詢中,從而從資料庫中提取敏感資訊。新加坡網路緊急應變小組(SingCERT)發布的安全公告對此外掛漏洞的評分9.8/10,屬於「嚴重」等級。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
2025-12-24 02:16
2025-12-23 14:25
2025-12-23 11:00
2025-12-22 09:07
2025-12-22 09:00
2025-12-21 12:54

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读