在发现安全漏洞后,安全人员敦促wordpress高级自定义插件的用户更新版本6.1.6。
wordpress高级自定义插件存在cve-2023-30777漏洞,可被滥用向其他网站注入任意可执行脚本,攻击者可窃取敏感信息和进行特权升级。craft cms修补了两个中等强度的xss漏洞,cpanel产品中也披露了另一个xss漏洞,攻击者可攻击cpanel的管理端口和运行在80和443端口的应用程序。
在发现安全漏洞后,安全人员敦促wordpress高级自定义插件的用户更新版本6.1.6。
wordpress高级自定义插件存在cve-2023-30777漏洞,可被滥用向其他网站注入任意可执行脚本,攻击者可窃取敏感信息和进行特权升级。craft cms修补了两个中等强度的xss漏洞,cpanel产品中也披露了另一个xss漏洞,攻击者可攻击cpanel的管理端口和运行在80和443端口的应用程序。