WordPress的加密货币小工具插件存在严重漏洞,存在泄露敏感信息的风险

来源: PANews2024-02-08
PANews 2月8日消息,据Cointelegraph报道,新加坡网络安全局 (CSA) 强调,Web开发平台WordPress的加密货币小工具插件“Cryptocurrency Widgets – Price Ticker & Coins List”包含一个可用于提取敏感信息的严重漏洞。根据安全公司CVE Program的说法,该插件是由名为“narinder-singh”的供应商提供的,2.0至2.6.5版本均被发现携带该漏洞。 上述漏洞允许未经身份验证的攻击者将额外的SQL查询附加到现有查询中,从而从数据库中提取敏感信息。新加坡网络紧急响应小组 (SingCERT)发布的安全公告对该插件漏洞的评分9.8/10,属于“严重”级别。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,118.05亿
2 欧易OKX欧易OKX ¥2,475.45亿
3 火币全球站火币全球站 ¥153.64亿
4 抹茶抹茶 ¥312.66亿
5 芝麻开门芝麻开门 ¥495.02亿
6 库币库币 ¥171.11亿
7 Coinbase ProCoinbase Pro ¥164.30亿
8 bitFlyerbitFlyer ¥6.62亿
9 BitMEXBitMEX ¥0
10 BitstampBitstamp ¥19.21亿