安全人员发现去年可利用的WordPress插件漏洞数量爆炸性增长

安全 漏洞
来自RiskBased Security的研究人员报告说,他们发现在2021年,WordPress插件漏洞的数量增加了三位数。

去年安全分析人员发现可利用的WordPress插件漏洞的数量爆炸性增长。来自RiskBased Security的研究人员报告说,他们发现在2021年,WordPress插件漏洞的数量增加了三位数。

据报道,在2021年底,有10359个漏洞影响第三方WordPress插件,其中,2240个漏洞是在去年披露的,与2020年相比,漏洞数量增加了142%。更糟糕的是,在这些额外的WordPress插件漏洞中,超过四分之三(77%)是已知的、公开的漏洞。

报告发现,有7592个WordPress漏洞可被远程利用,7993个漏洞有公开利用,4797个WordPress漏洞有公开利用,但没有CVE ID。换句话说,依靠CVE组织无法得知60%公开的WordPress插件漏洞。

根据RiskBased团队的说法,对新出现的WordPress攻击面的正确反应是,从根据风险对组织的重要性来确定资源的优先次序,转而关注最容易被利用的漏洞。平均而言,所有WordPress插件漏洞的CVSSv2得分是5.5,根据许多当前的虚拟机框架,这充其量被认为是一个中等风险,但是使用WordPress的企业不能让这些容易被威胁者利用的机会陷入积压的补丁中。

该小组指出,1月10日网络安全和基础设施安全局(CISA)对约束性操作指令的更新,概述了针对联邦网络的漏洞和积极威胁。该更新同样将容易利用的漏洞置于CVSS分数较高的漏洞之上,这表明,恶意行为者并不青睐CVSS严重性高的漏洞,而是选择那些他们容易利用的漏洞。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2021-06-28 15:47:28

边缘计算MEC物联网

2020-08-10 09:53:30

CIO网络安全数据

2021-07-09 11:29:27

Kaseya漏洞攻击

2015-05-06 11:09:50

物联网数据中心

2022-01-04 07:20:50

iOS苹果漏洞

2021-12-21 22:52:23

加密货币基金去中心化

2022-07-19 16:40:56

漏洞网络攻击

2021-04-15 16:13:11

比特币加密货币货币

2024-11-27 06:32:55

2023-05-08 19:28:11

2021-03-13 07:07:24

CPU漏洞处理器

2021-07-22 10:04:13

云原生数据仓库数据化运营

2012-07-19 10:30:48

以太网交换机思科

2021-12-16 09:42:18

漏洞网络安全Google

2014-12-25 09:51:32

2021-04-08 09:31:45

FacebookFacebook fo漏洞

2019-08-09 15:17:50

网络安全IT大数据

2020-10-13 10:29:31

面部识别设备恶意攻击漏洞

2024-12-16 15:54:08

2021-08-16 15:53:52

Steam漏洞改余额
点赞
收藏

51CTO技术栈公众号