• Vietnamleads
  • Liên hệ
20/06/2026
Vietnamleads
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
VNL
Không có kết quả
Xem tất cả kết quả
VNL Thị trường

Lỗ hổng bảo mật mới khiến 300.000 website WordPress dễ bị khai thác

07/08/2023
0 0
A A
0
Lỗ hổng bảo mật mới khiến 300.000 website WordPress dễ bị khai thác
0
Chia sẻ
Share on FacebookShare on Twitter

Theo securityonline, một lỗ hổng nghiêm trọng đã được phát hiện trong JetElements For Elementor trên nền tảng WordPress cho phép kẻ tấn công thực thi mã tùy ý trên website mục tiêu. JetElements là một tiện ích bổ sung (plugin) được đánh giá cao dành cho Elementor, cung cấp hơn 40 tiện ích để tạo và quản lý nội dung website một cách linh hoạt. Người dùng plugin có thể thêm các khối nội dung khác nhau bằng chức năng JetElements.

Sự phổ biến của nền tảng WordPress cũng đã thu hút nhiều nhà phát triển viết plugin nhằm phục vụ nhu cầu của những blogger và thậm chí các doanh nghiệp. Với cơ sở người dùng đang hoạt động khoảng 300.000 website, mức độ phổ biến của plugin cũng đồng nghĩa khả năng thiệt hại cao khi xuất hiện lỗ hổng.

Lổ hỗng RCE mới khiến 300.000 website WordPress dễ bị khai thác - Ảnh 1.

Là plugin trả phí, JetElements có lượng khách hàng khá lớn

Lỗ hổng RCE cho phép thành viên của website với vai trò tối thiểu là “Người đóng góp” (contributor), thực hiện các thao tác thực thi hàm PHP tùy ý, dẫn đến cuộc tấn công thực thi mã mạnh. 

Nhà nghiên cứu từ Patchstack đã phát hiện ra lỗi này. Theo các chuyên gia bảo mật, lỗ hổng CVE-2023-39157 sẽ giúp kẻ tấn công chạy lệnh, thiết lập cửa hậu và cuối cùng chiếm toàn quyền kiểm soát website mục tiêu.

Theo phân tích, lỗ hổng tồn tại trong một hàm render_meta của plugin, cho phép kẻ tấn công cài vào hệ thống PHP hoặc hàm chức năng để đặt lại khóa. Để kích hoạt, người dùng có đặc quyền phải xuất bản một bài đăng nháp, lúc này sẽ kích hoạt mã khai thác.

Hiện lỗ hổng CVE-2023-39157 đã được xử lý trong JetElements for Elementor phiên bản 2.6.11. Người dùng nên cập nhật phiên bản mới nhất của plugin càng sớm càng tốt, đồng thời dùng các plugin bảo mật dành cho WordPress để quét tìm lỗi trên website, triển khai mật khẩu mạnh và xác thực hai yếu tố, cũng như sao lưu thường xuyên.

(Nguồn tin)

Chia sẻTweet

Đăng ký nhận cập nhật mới nhất về các bài viết cùng chủ đề.

Hủy đăng ký
Bài viết trước

Dự báo tỷ giá VND/USD có thể tăng trong ngắn hạn

Bài viết sau

Mưa xối xả tiếp tục trút xuống miền Bắc Trung Quốc

Bài viết liên quan

Nhiều gia đình sẵn sàng chi mạnh cho khóa cửa vân tay chống nước
Thị trường

Nhiều gia đình sẵn sàng chi mạnh cho khóa cửa vân tay chống nước

20/06/2026
5
Robusta quay đầu giảm sau 7 phiên tăng liên tiếp
Thị trường

Robusta quay đầu giảm sau 7 phiên tăng liên tiếp

20/06/2026
5
Hồ tiêu Việt Nam đón cơ hội lớn từ thị trường Trung Đông, Nam Á
Thị trường

Hồ tiêu Việt Nam đón cơ hội lớn từ thị trường Trung Đông, Nam Á

20/06/2026
5
Bài viết sau
Mưa xối xả tiếp tục trút xuống miền Bắc Trung Quốc

Mưa xối xả tiếp tục trút xuống miền Bắc Trung Quốc

Đăng ký
Kết nối với
Tôi cho phép tạo tài khoản
Khi bạn đăng nhập lần đầu tiên bằng nút Đăng nhập bằng tài khoản mạng xã hội, chúng tôi sẽ thu thập thông tin hồ sơ công khai của bạn được chia sẻ bởi nhà cung cấp dịch vụ Đăng nhập bằng tài khoản mạng xã hội, dựa trên cài đặt quyền riêng tư của bạn. Chúng tôi cũng sẽ lấy địa chỉ email của bạn để tự động tạo tài khoản cho bạn trên trang web của chúng tôi. Sau khi tài khoản được tạo, bạn sẽ được đăng nhập vào tài khoản này.
Không đồng ýĐồng ý
Thông báo về
guest
Tôi cho phép tạo tài khoản
Khi bạn đăng nhập lần đầu tiên bằng nút Đăng nhập bằng tài khoản mạng xã hội, chúng tôi sẽ thu thập thông tin hồ sơ công khai của bạn được chia sẻ bởi nhà cung cấp dịch vụ Đăng nhập bằng tài khoản mạng xã hội, dựa trên cài đặt quyền riêng tư của bạn. Chúng tôi cũng sẽ lấy địa chỉ email của bạn để tự động tạo tài khoản cho bạn trên trang web của chúng tôi. Sau khi tài khoản được tạo, bạn sẽ được đăng nhập vào tài khoản này.
Không đồng ýĐồng ý
guest
0 Bình luận
Mới nhất
Cũ nhất Được bình chọn nhiều nhất
Phản hồi trực tuyến
Xem tất cả bình luận

Bài viết mới

  • JICA tax project lays foundation for Vietnam”s tax sector modernisation
  • HTM Homes đạt giải vàng tại VMARK Vietnam Design Awards 2026
  • Nhiều gia đình sẵn sàng chi mạnh cho khóa cửa vân tay chống nước
  • Loạt dự án nghìn tỷ đưa Tây Ninh thành ‘miền đất hứa’ mới
  • Tác động từ lõi Trái Đất vừa làm “trôi” Nhật Bản

Bình luận gần đây

  • DNC trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • VNL trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • Duy Nguyen trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 
  • vnl.admin trong Giá xăng dầu giảm rất mạnh từ đỉnh, một loại xăng khoáng sắp bị ‘xoá sổ’ 

Bài viết lưu trữ

  • Tháng 6 2026
  • Tháng 5 2026
  • Tháng 4 2026
  • Tháng 3 2026
  • Tháng 2 2026
  • Tháng 1 2026
  • Tháng 12 2025
  • Tháng mười một 2025
  • Tháng 10 2025
  • Tháng 9 2025
  • Tháng 6 2025
  • Tháng 5 2025
  • Tháng 4 2025
  • Tháng 3 2025
  • Tháng 2 2025
  • Tháng 1 2025
  • Tháng 12 2024
  • Tháng mười một 2024
  • Tháng 10 2024
  • Tháng 9 2024
  • Tháng 8 2024
  • Tháng 7 2024
  • Tháng 6 2024
  • Tháng 5 2024
  • Tháng 4 2024
  • Tháng 3 2024
  • Tháng 2 2024
  • Tháng 1 2024
  • Tháng 12 2023
  • Tháng mười một 2023
  • Tháng 10 2023
  • Tháng 9 2023
  • Tháng 8 2023
  • Tháng 7 2023
  • Tháng 6 2023
  • Tháng 5 2023
  • Tháng 4 2023
  • Tháng 3 2023
  • Tháng 2 2023
  • Tháng 1 2023
  • Tháng 12 2022
  • Tháng 9 2022
  • Tháng 7 2022
  • Tháng 6 2022
  • Tháng 5 2022
  • Tháng 4 2022
  • Tháng 3 2022
  • Tháng 2 2022
  • Tháng 12 2021
  • Tháng mười một 2021
  • Tháng 10 2021
  • Vietnamleads
  • Liên hệ
Email us: us@vietnamleads.com

© 2021 | Vietnamleads

Chào mừng bạn trở lại!

Đăng nhập với Facebook
Đăng nhập với Google
Hoặc

Đăng nhập vào Tài khoản bên dưới

Quên Mật khẩu? Đăng ký

Tạo Tài khoản mới!

Đăng nhập với Facebook
Đăng nhập với Google
Hoặc

Vui lòng nhập thông tin bên dưới để đăng ký

Tất cả thông tin đều bắt buộc. Đăng nhập

Lấy lại Mật khẩu

Vui lòng nhập Tên đăng nhập hoặc Email để đặt lại Mật khẩu.

Đăng nhập
Comment Author Info
:wpds_smile::wpds_grin::wpds_wink::wpds_mrgreen::wpds_neutral::wpds_twisted::wpds_arrow::wpds_shock::wpds_unamused::wpds_cool::wpds_evil::wpds_oops::wpds_razz::wpds_roll::wpds_cry::wpds_eek::wpds_lol::wpds_mad::wpds_sad::wpds_exclamation::wpds_question::wpds_idea::wpds_hmm::wpds_beg::wpds_whew::wpds_chuckle::wpds_silly::wpds_envy::wpds_shutmouth:
Không có kết quả
Xem tất cả kết quả
  • Thị trường
  • Doanh nghiệp
  • Đầu tư
  • Hạ tầng
  • Tài chính
    • Ngân hàng
    • Bảo hiểm
  • Chuyển đổi số
    • Số hóa
  • Chính sách
  • To Foreigner
    • Opportunities
    • Policy & Regulation
  • Đăng nhập
  • Đăng ký

© 2021 | Vietnamleads

Trang web này sử dụng cookie. Bằng cách tiếp tục sử dụng trang web này, bạn đồng ý với việc sử dụng cookie.
wpDiscuz
You are going to send email to

Move Comment