No Result
View All Result
XU HƯỚNG
  • Game mobile
  • Smartphone
  • Laptop
  • Galaxy A56 5G
  • Galaxy A 2025
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
GenZ Viet
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy
No Result
View All Result
GenZ Viet
No Result
View All Result
Trang chủ Chọn lựa lối sống

200.000 website WordPress có nguy cơ bị hack

Có khoảng 200.000 trang web WordPress đang đối mặt với nguy cơ bị tấn công qua lỗ hổng bảo mật chưa được vá trong plugin Ultimate Member.

Đăng bởi Cát Linh
03/07/2023
200.000 website WordPress có nguy cơ bị hack
2
CHIA SẺ
1.3k
LƯỢT XEM
Share on FacebookShare on Twitter

Theo The Hacker News, lỗ hổng này được mã hóa với mã CVE-2023-3460 (điểm CVSS 9,8) và tồn tại trong tất cả các phiên bản của plugin Ultimate Member trên WordPress, bao gồm phiên bản mới nhất (2.6.6) đã được phát hành vào ngày 29/06/2023.

Ultimate Member là một plugin phổ biến dùng để tạo hồ sơ người dùng và cộng đồng trên các trang web WordPress. Plugin này cũng cung cấp các tính năng quản lý tài khoản cho người dùng.

WordPress đối mặt với nguy cơ bị tấn công bảo mật

Công ty bảo mật WordPress, WPScan, đã chỉ ra rằng lỗ hổng này rất nghiêm trọng và cho phép các kẻ tấn công khai thác để tạo ra các tài khoản người dùng mới với quyền quản trị, từ đó chiếm quyền kiểm soát hoàn toàn trên các trang web bị ảnh hưởng.

Chi tiết về lỗ hổng đã được giữ bí mật để tránh việc lạm dụng. Chuyên gia bảo mật từ Wordfence đã mô tả rằng, mặc dù plugin có một danh sách các từ cấm, người dùng không thể cập nhật, nhưng vẫn có cách đơn giản để đánh lừa các bộ lọc này, chẳng hạn như sử dụng ký tự gạch chéo hoặc mã hóa giá trị được cung cấp trong các phiên bản của plugin.

WordPress đối mặt với nguy cơ bị tấn công bảo mật

Lỗ hổng bảo mật này được công bố sau khi có báo cáo về việc tạo tài khoản giả mạo quản trị viên trên các trang web bị ảnh hưởng. Điều này đã khiến cho các nhà phát triển plugin phát hành các bản vá một phần cho các phiên bản 2.6.4, 2.6.5 và 2.6.6. Dự kiến sẽ có một bản cập nhật hoàn chỉnh sẽ được phát hành trong thời gian tới.

Ultimate Member đã thông báo rằng trong phiên bản mới được phát hành, lỗ hổng leo thang đặc quyền có thể được khai thác thông qua UM Forms, cho phép người lạ tạo người dùng WordPress với quyền quản trị viên. Tuy nhiên, WPScan chỉ ra rằng các bản vá hiện tại vẫn chưa hoàn chỉnh và đã tìm thấy nhiều cách để vượt qua chúng, tức là lỗ hổng này vẫn có thể bị khai thác.

Các kẻ tấn công WordPress đang sử dụng lỗ hổng này để đăng ký các tài khoản mới với các tên như apads, se_brutal, segs_brutal, wpadmins, wpengine_backup và wpenginer, sau đó tải lên các plugin và chủ đề độc hại thông qua bảng quản trị trang web. Người dùng Ultimate Member nên tạm thời vô hiệu hóa plugin này cho đến khi có bản vá bảo mật đầy đủ.

Có thể bạn sẽ thích

FPT Shop, mạng di động FPT và Home Credit hợp tác
Chọn lựa lối sống

FPT Shop, mạng di động FPT và Home Credit hợp tác

13/09/2025
iPhone 17 sẽ trở thành mẫu bán chạy nhất năm?
Chọn lựa lối sống

iPhone 17 sẽ trở thành mẫu bán chạy nhất năm?

12/09/2025
Grab tổ chức “Ngày hội Tài xế Công nghệ 2025” tri ân đối tác toàn quốc
Chọn lựa lối sống

Grab tổ chức “Ngày hội Tài xế Công nghệ 2025” tri ân đối tác toàn quốc

12/09/2025
LG khánh thành thư viện "Ươm mầm tri thức" tại Lạng Sơn
Chọn lựa lối sống

LG khánh thành thư viện “Ươm mầm tri thức” tại Lạng Sơn

11/09/2025
Samsung mang công nghệ giấc ngủ thông minh đến World Sleep 2025
Chọn lựa lối sống

Samsung mang công nghệ giấc ngủ thông minh đến World Sleep 2025

10/09/2025
Crossfire Big Update tháng 9: Chế độ chơi Sky Block, Vũ khí cấp tiến và nâng cấp quyền lợi
Chọn lựa lối sống

Crossfire Big Update tháng 9: Chế độ chơi Sky Block, Vũ khí cấp tiến và nâng cấp quyền lợi

09/09/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    iPhone 17 Pro Max ra mắt 10/9: Giá 37,99 triệu đồng, nên mua không? (Cập nhật liên tục)

    5 chia sẻ
    Share 380 Tweet 238
  • Chính thức: Bảng giá bán iPhone 17 Series chính hãng VN/A

    2 chia sẻ
    Share 140 Tweet 87
  • LMHT “lỗi file cài đặt”, và đây là cách khắc phục!

    2 chia sẻ
    Share 163 Tweet 102
  • Tường thuật trực tiếp Apple Awe Dropping: Ra mắt iPhone 17 Series

    2 chia sẻ
    Share 307 Tweet 192
  • ASUS Vivobook M3407KA – “Chuẩn gu” Gen Z: Mỏng nhẹ, pin khỏe, màn OLED

    2 chia sẻ
    Share 234 Tweet 146
  • iPad Mini 8 sẽ có 2 nâng cấp đáng giá

    2 chia sẻ
    Share 95 Tweet 60
Đại Hải Trình GenZ

Bài viết mới cập nhật

HyperOS 3 đến với hơn 80 thiết bị Xiaomi

HyperOS 3 (Android 16) đến với hơn 80 thiết bị Xiaomi

15/09/2025
PGI mang di sản âm thanh 100 năm đến AVShow 2025

PGI mang di sản âm thanh 100 năm đến AVShow 2025

14/09/2025
Giúp ba mẹ “biết tuốt” thời hiện đại với Gemini Live trên Galaxy A17 5G

Giúp ba mẹ “biết tuốt” thời hiện đại với Gemini Live trên Galaxy A17 5G

14/09/2025
rò rỉ ps6

Rò rỉ cấu hình của PlayStation 6: Siêu mạnh!

14/09/2025
7 ngày trải nghiệm Galaxy S25 FE: Mỏng nhẹ, Camera đỉnh, AI thông minh

7 ngày trải nghiệm Galaxy S25 FE: Mỏng nhẹ, Camera đỉnh, AI thông minh

13/09/2025
cropped-genz-1.png
  • Liên hệ
  • Chính sách bảo mật
  • Tuyển dụng

GENZ: Trang công nghệ dành cho Giới trẻ
Địa chỉ: Lầu 4, 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Chịu trách nhiệm nội dung: Phan Phước Quốc
Liên hệ nội dung: quangcao@genz.com.vn

No Result
View All Result
  • Chọn lựa lối sống
  • Chọn đồ mà chơi
  • Chọn mẹo để học
  • Chọn game để chơi
  • Chọn xe để chạy

© 2022 GenZ. All right go to their respective owners