【资料图】
IT之家 5 月 10 日消息,Advanced Custom Fields(ACF)是一款使用频率较高的 WordPress 插件,已在全球超过 200 万个站点安装,近日曝光该插件存在 XSS(跨站点脚本)的高危漏洞。
ACF 的这个 XSS 漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。
恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他 HTML 有效负载。如果有用户访问被篡改的网站之后,用户设备就会感染并执行恶意脚本。
目前官方已经发布了 6.16 版本更新,修复了上述漏洞。如果有站长依然在使用 6.15 及此前版本,IT之家推荐尽快升级。
标签:
-
【世界新要闻】比亚迪成立汽车销售新公司,注册资本100万元天眼查App显示,近日,宁海比亚迪卓御汽车销售有限公司成立,...
-
世界微动态丨新东方教学点擅自出版教材被罚天眼查App显示,近日,新东方教育科技集团有限公司子公司长沙...
-
每日热门:马斯克杠上扎克伯克吐槽WhatsApp不可信据IT之家消息,有推特工程师爆料称,Meta旗下即时通讯软件Wha...
-
丰田汽车第四季度净利润5,522.9亿日元,同比增长3.4%-最新消息丰田汽车第四季度经营利润6,269 3亿日元,同比增长35%,预估...
-
打造保险业数字化品牌创新典范,轻松集团荣获中国金融品牌“金诺奖”鞭牛士报道在“中国品牌日”来临之际,由中国银保传媒主办的...
-
天天讯息:歌手IU被举报涉嫌作品抄袭,涉及《好日子》等6首歌据韩媒报道,韩国人A某称歌手IU演唱的《粉红色高跟鞋》等6首...
-
微软750亿美元收购案遭英国否决,动视暴雪聘请名律潘尼克上诉_环球新要闻据财联社援引外媒消息,动视暴雪已聘请重量级法律人物潘尼克...
-
百度正在内测文心千帆大模型平台|热闻据证券时报报道,从百度获悉,公司正在内测文心千帆大模型平...
-
Meta:正在更新升级Reels平台上的奖金支付功能MetaPlatforms称,正在更新升级Reels平台上的奖金支付功能。...
-
爱彼迎一季度营收18.2亿美元,分析师预期17.9亿美元爱彼迎(Airbnb)一季度每股收益为0 18美元,上年同期每股亏...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34
智能