安全公司Sucuri的研究人員發(fā)出警告,下載量超過170萬次的WordPress流行插件MailPoet被發(fā)現(xiàn)存在安全隱患,使得網(wǎng)站容易被黑客劫持。 網(wǎng)站使用MailPoet創(chuàng)建簡訊,自動發(fā)布通知和回應(yīng)。該Bug允許攻擊者不需要任何管理權(quán)限就能向網(wǎng)站服務(wù)器上傳任何文件。
研究人員沒有披露具體細節(jié),MailPoet剛剛發(fā)布的 2.6.7版本修正了該bug,任何安裝該插件的網(wǎng)站應(yīng)該會自動更新。Sucuri的CTO Daniel Cid說,這個bug應(yīng)該被認真對待。