wordfence安全研究员披露重要信息据wordfence安全研究员istván márton披露,一个关键的认证绕过了漏洞被暴露在了wordpress的really simple security(以前称为really simple ssl)插件中,如果此漏洞被利用,攻击者可以远程获得易受攻击网站的完全管理权限。这个漏洞,被追踪为cve-2024-10924(cvss评分:9.8),影响插件的
wordfence安全研究员发现,wordpress的really simple security插件存在cve-2024-10924认证绕过漏洞,攻击者可远程获取管理权限,影响超过400万个网站。该漏洞已在9.1.2版本中修复。