最近安装了超过 50 万活跃安装量的流行 WordPress 插件,修复了一个可能让黑客完全控制的漏洞。

流行的 WordPress 插件 Easy WP SMTP Plugin,有超过 500,000 个活跃安装,只修复了一个可能让攻击者控制网站的漏洞。 WordPress 插件中的一个缺陷允许黑客重置管理员密码并完全控制该站点。

Easy WP SMTP 漏洞

该漏洞存在于调试日志文件中,这是由于插件如何维护公开的文件夹中的一个非常基本的错误。服务器上的插件文件夹包含用户不希望看到的文件,通常是空白的 index.html 文件。此文件的目的是防止有人导航到该文件夹​​并发现该文件夹中的文件列表。

SEO PowerSuite。提供结果的免费 SEO 工具。
易于使用。高效的。可靠的。使用 SEO PowerSuite 提高您的网站排名。