行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
2020年披露的580多个WordPress漏洞
2021-04-22 14:45:17 【

2020年披露的WordPress漏洞中超过96%受到第三方代码的影响

根据网站安全公司Patchstack(以前的WebARX)的最新报告,到2020年,共有580多个WordPress漏洞被披露,但其中绝大多数影响了第三方插件和主题,而不是WordPress核心。

该报告基于Patchstack的WordPress漏洞数据库中的数据,该数据包括公司内部研究团队及其漏洞赏金社区,第三方网络安全供应商以及独立安全研究人员收集的信息。

值得注意的是,WordPress内容管理系统(CMS)支持Internet上40%以上的网站,并且用户可以使用数以万计的插件来实现各种功能。

对去年披露的漏洞的分析显示,在582个独特的问题中,超过96%的问题实际上影响了第三方主题或插件,其中许多主题存在于数百万个网站上。在插件中发现了470多个安全漏洞,只有22个漏洞影响了WordPress核心,其余的都影响了主题。

Patchstack分析了50,000个WordPress网站,发现它们平均使用23个第三方插件,其中四个未更新为最新版本。

“在网站上安装了每个其他插件之后,暴露于潜在漏洞的风险就会增加。网站滞后于更新的事实进一步增加了风险,” Patchstack在其报告中写道。

跨站点脚本(XSS)漏洞是最常见的漏洞,其次是SQL注入,跨站点请求伪造(CSRF),信息泄露和任意文件上传漏洞。


Patchstack告诉《安全周刊》,根据今年通过其漏洞赏金计划提交的漏洞报告,与2020年相比,发现的漏洞数量似乎有所增加。该公司去年对400家开发商和数字代理商进行的调查还显示,攻击增加。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇令人讨厌的VPN漏洞过去曾在全球范.. 下一篇详细了解当下DDOS防护的关键所在

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800