关于WordPress WPBakery plugin跨站脚本漏洞的预警提示

发布者:卞凯丽发布时间:2020-11-25浏览次数:2177

一、漏洞详情

WordPressWordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHPMySQL的服务器上架设个人博客网站。Wpbakery Page Builder是一个应用于在网页上生成编辑器的插件。

WordPress WPBakery plugin 6.4.1之前版本存在跨站脚本漏洞,该漏洞源于它调用kses_remove_filters来禁用作者和贡献者角色的标准WordPress XSS保护机制。目前没有详细的漏洞细节提供。

二、影响范围

WordPress WordPress WPBakery plugin <6.4.1

三、修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.wordfence.com/blog/2020/10/vulnerability-exposes-over-4-million-sites-using-wpbakery/


联系我们GET HELP

服务热线:65880000(内线80000)

办公地点:

天赐庄校区:东校区教育超市北

独墅湖校区:独墅湖一期304号楼5楼

阳澄湖校区:行政楼401房间

未来校区:未来校区教学中心628办公室

办公时间:

周一至周五(8:00—12:00,13:30—17:00)

周末及节假日(8:30—11:30,14:00—17:00,仅天赐庄校区)