213
/
168943
Lỗ hổng khiến hơn 100.000 website WordPress gặp nguy hiểm
lo-hong-khien-hon-100-000-website-wordpress-gap-nguy-hiem
news

Lỗ hổng khiến hơn 100.000 website WordPress gặp nguy hiểm

Thứ 5, 29/08/2024 | 12:46:00
2,023 lượt xem

Một lỗ hổng thực thi mã nghiêm trọng đã xâm phạm tính bảo mật của plugin GiveWP WordPress, gây rủi ro cho hơn 100.000 website dùng nền tảng WordPress.

Theo báo cáo từ Wordfence, một lỗ hổng trong việc thực thi mã nghiêm trọng đã tồn tại trong GiveWP, một plugin WordPress nổi tiếng hỗ trợ các tính năng quyên góp và hoạt động gây quỹ. Với hơn 100.000 lượt cài đặt đang hoạt động, plugin này cũng đồng thời đã khiến một lượng lớn website WordPress trên toàn cầu gặp rủi ro trước mối đe dọa mạng do lỗ hổng này gây ra.

Cụ thể, lỗ hổng bảo mật này ảnh hưởng đến plugin GiveWP cho đến phiên bản 3.14.1, việc khai thác cho phép tin tặc không cần qua xác thực có thể đưa nhiều lệnh PHP độc hại, từ việc thực thi mã độc từ xa hoặc xóa các tập tin tùy ý.

Plugin GiveWP có số lượng cài đặt lên đến hơn 100.000 lần

Lỗ hổng này được gán mã nhận dạng CVE-2024-5932 với mức độ nghiêm trọng tối đa (điểm CVSS là 10). Điểm tối đa khi được gán cho một lỗ hổng sẽ cho biết mức độ đe dọa cao nhất, có khả năng gây thiệt hại lớn cho người dùng.

Lỗ hổng này đã thu hút sự chú ý của nhà nghiên cứu bảo mật Villu Orav (villu164), anh đã công bố thông qua chương trình săn lỗi nhận tiền thưởng của Wordfence. Nhóm GiveWP đã vá lỗ hổng bằng phiên bản 3.14.2, và Wordfence gửi cho nhà nghiên cứu một khoản tiền thưởng trị giá 4.998 USD cho việc phát hiện lỗi của plugin dành cho WordPress này.

Công bố này được đưa ra chỉ vài ngày sau khi Wordfence cũng báo cáo chi tiết một lỗ hổng bảo mật nghiêm trọng khác trong plugin InPost PL và InPost dành cho WooC Commerce WordPress có mã CVE-2024-6500 và điểm CVSS 10, lỗi giúp kẻ tấn công không cần qua xác thực có thể đọc và xóa các tập tin tùy ý, bao gồm cả tập tin nhạy cảm wp-config.php.

Theo Loan Chi/ Thanh niên

https://thanhnien.vn/lo-hong-khien-hon-100000-website-wordpress-gap-nguy-hiem-185240826210647608.htm

  • Từ khóa

AI cần 92.000 năm mới học ngôn ngữ giỏi bằng… một đứa trẻ

Một nghiên cứu mới đã ước tính rằng hệ thống công nghệ AI như ChatGPT cần tới 92.000 năm mới có thể đạt tốc độ học ngôn ngữ tương đương một đứa trẻ bình...
08:21 - 12/09/2025
38 lượt xem

Khuyến cáo người dân nâng cao cảnh giác trước hoạt động của tội phạm mạng

Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam ngày 11-9 thông báo về sự cố lộ dữ liệu cá nhân của Trung tâm Thông tin tín dụng quốc gia.
07:03 - 12/09/2025
66 lượt xem

Agora và OpenAI ra mắt giải pháp Realtime API

Agora - nền tảng hàng đầu về AI hội thoại và công nghệ tương tác thời gian thực, chính thức công bố mở rộng hỗ trợ cho OpenAI Realtime API.
17:48 - 11/09/2025
406 lượt xem

Máy đánh, người xem: AI thay đổi cuộc chơi tài chính

Không còn là 'trợ lý thầm lặng', AI đang trực tiếp giao dịch như một nhà đầu tư. Trader AI xuất hiện, mang theo cả cơ hội lẫn rủi ro cho thị trường chứng...
14:53 - 11/09/2025
480 lượt xem

Samsung mỉa mai loạt sản phẩm mới của Apple

Sau khi Apple ra mắt dòng iPhone 17 mới tại sự kiện Awe Dropping, Samsung đã nhanh chóng đăng bài chế nhạo đối thủ trên mạng xã hội.
11:09 - 11/09/2025
553 lượt xem