GenZ Viet
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới
MXH GenZ Viet
No Result
View All Result
Trang chủ Chọn lựa lối sống

200.000 website WordPress có nguy cơ bị hack

Có khoảng 200.000 trang web WordPress đang đối mặt với nguy cơ bị tấn công qua lỗ hổng bảo mật chưa được vá trong plugin Ultimate Member.

Đăng bởi Cát Linh
03/07/2023
200.000 website WordPress có nguy cơ bị hack
2
CHIA SẺ
1.3k
LƯỢT XEM
Share on FacebookShare on Twitter

Theo The Hacker News, lỗ hổng này được mã hóa với mã CVE-2023-3460 (điểm CVSS 9,8) và tồn tại trong tất cả các phiên bản của plugin Ultimate Member trên WordPress, bao gồm phiên bản mới nhất (2.6.6) đã được phát hành vào ngày 29/06/2023.

Ultimate Member là một plugin phổ biến dùng để tạo hồ sơ người dùng và cộng đồng trên các trang web WordPress. Plugin này cũng cung cấp các tính năng quản lý tài khoản cho người dùng.

WordPress đối mặt với nguy cơ bị tấn công bảo mật

Công ty bảo mật WordPress, WPScan, đã chỉ ra rằng lỗ hổng này rất nghiêm trọng và cho phép các kẻ tấn công khai thác để tạo ra các tài khoản người dùng mới với quyền quản trị, từ đó chiếm quyền kiểm soát hoàn toàn trên các trang web bị ảnh hưởng.

Chi tiết về lỗ hổng đã được giữ bí mật để tránh việc lạm dụng. Chuyên gia bảo mật từ Wordfence đã mô tả rằng, mặc dù plugin có một danh sách các từ cấm, người dùng không thể cập nhật, nhưng vẫn có cách đơn giản để đánh lừa các bộ lọc này, chẳng hạn như sử dụng ký tự gạch chéo hoặc mã hóa giá trị được cung cấp trong các phiên bản của plugin.

WordPress đối mặt với nguy cơ bị tấn công bảo mật

Lỗ hổng bảo mật này được công bố sau khi có báo cáo về việc tạo tài khoản giả mạo quản trị viên trên các trang web bị ảnh hưởng. Điều này đã khiến cho các nhà phát triển plugin phát hành các bản vá một phần cho các phiên bản 2.6.4, 2.6.5 và 2.6.6. Dự kiến sẽ có một bản cập nhật hoàn chỉnh sẽ được phát hành trong thời gian tới.

Ultimate Member đã thông báo rằng trong phiên bản mới được phát hành, lỗ hổng leo thang đặc quyền có thể được khai thác thông qua UM Forms, cho phép người lạ tạo người dùng WordPress với quyền quản trị viên. Tuy nhiên, WPScan chỉ ra rằng các bản vá hiện tại vẫn chưa hoàn chỉnh và đã tìm thấy nhiều cách để vượt qua chúng, tức là lỗ hổng này vẫn có thể bị khai thác.

Các kẻ tấn công WordPress đang sử dụng lỗ hổng này để đăng ký các tài khoản mới với các tên như apads, se_brutal, segs_brutal, wpadmins, wpengine_backup và wpenginer, sau đó tải lên các plugin và chủ đề độc hại thông qua bảng quản trị trang web. Người dùng Ultimate Member nên tạm thời vô hiệu hóa plugin này cho đến khi có bản vá bảo mật đầy đủ.

Có thể bạn sẽ thích

Microsoft nâng cấp hộp thoại Run sau 30 năm bỏ quên
Chọn lựa lối sống

Microsoft nâng cấp hộp thoại Run sau 30 năm bỏ quên

08/12/2025
PUBG Mobile khởi động “Chạy Bo For Good”, kết hợp UpRace
Chọn game để chơi

PUBG Mobile khởi động “Chạy Bo For Good”, kết hợp UpRace

08/12/2025
Hãng sản xuất RAM Crucial đóng cửa vì... lãi khủng từ AI!
Chọn lựa lối sống

Hãng sản xuất RAM Crucial đóng cửa vì… lãi khủng từ AI!

08/12/2025
OpenAI sắp ra mắt GPT 5.2, "đáp trả" Gemini 3
Chọn lựa lối sống

OpenAI sắp ra mắt GPT-5.2, “đáp trả” Gemini 3

07/12/2025
PERSOL công bố 5 xu hướng nhân sự 2025
Chọn lựa lối sống

PERSOL công bố 5 xu hướng nhân sự 2025

06/12/2025
HUST và Huawei hợp tác phát triển nhân lực ICT
Chọn lựa lối sống

HUST và Huawei hợp tác phát triển nhân lực ICT

05/12/2025

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Xu hướng tuần qua

  • Tạo ảnh profile cùng sơ mi trắng với Gemini AI

    Prompt tạo ảnh profile cùng sơ mi trắng với Gemini AI

    3 chia sẻ
    Share 152 Tweet 95
  • Cách chơi “Phở Anh Hai” miễn phí trên PC

    2 chia sẻ
    Share 412 Tweet 258
  • Câu lệnh tạo ảnh thẻ cực chuyên nghiệp với Gemini AI

    2114 chia sẻ
    Share 846 Tweet 529
  • Cách tạo ảnh chụp cùng Zootopia hot hit với Capcut

    2 chia sẻ
    Share 62 Tweet 39
  • Chất liệu Giáng sinh: Bộ lệnh Gemini AI tạo ảnh Noel cực xịn

    2 chia sẻ
    Share 60 Tweet 38
  • Chụp ảnh studio lung linh với 1 câu lệnh Gemini AI

    75 chia sẻ
    Share 30 Tweet 19
Dùng trước trả sau Minh Tuấn Mobile

Bài viết mới cập nhật

Lộ diện 4 thiết bị Apple sắp ra mắt tháng 1/2026

Lộ diện 4 thiết bị Apple sắp ra mắt tháng 1/2026

08/12/2025
Prompt Gemini tạo ảnh cưới cho cặp đôi cực dễ

Prompt tạo ảnh cưới cho cặp đôi cực dễ với Gemini

08/12/2025
Microsoft nâng cấp hộp thoại Run sau 30 năm bỏ quên

Microsoft nâng cấp hộp thoại Run sau 30 năm bỏ quên

08/12/2025
Google tung update vá hơn 100 lỗ hổng bảo mật trên Android

Google tung update vá hơn 100 lỗ hổng bảo mật trên Android

08/12/2025
PUBG Mobile khởi động “Chạy Bo For Good”, kết hợp UpRace

PUBG Mobile khởi động “Chạy Bo For Good”, kết hợp UpRace

08/12/2025
cropped-genz-1.png

Mạng xã hội GenZ Việt
Giấy phép cung cấp dịch vụ MXH số: 4688/GXN-SVHTT do Sở Văn hoá và Thể thao Thành phố Hồ Chí Minh cấp ngày 04/10/2025
Chịu trách nhiệm nội dung: Phan Phước Quốc
Địa chỉ: 228 Bùi Hữu Nghĩa, Phường Gia Định, TP.HCM
Điện thoại: 0829.012.012
Liên hệ nội dung: quangcao@genz.com.vn

  • Thoả thuận người dùng
  • Tuyển dụng
  • Liên hệ
No Result
View All Result
  • Thành viên
    • Đăng nhập tài khoản
    • Đăng ký tài khoản mới

© 2022 GenZ. All right go to their respective owners