开发者社区> 问答> 正文

MailPoet插件存在未授权上传漏洞 请尽快修复

    最近云盾发现很多网站的MailPoet插件存在未授权文件上传漏洞。由于问题较为严重,为保证您业务的安全,建议您尽快修复。

漏洞描述:

   MailPoet是一个Wordpress下流行的用于制作和管理推广邮件的插件,如果在你的站点中激活了这一插件, 那么很可能你的站点会被黑客完全控制。

漏洞危害:

    通过上传webshell导致服务器被入侵。

修复方案:

目前受影响的版本主要是2.6.8以前的版本,请尽快升级到最新版本或停用该插件。

新版下载地址: http://downloads.wordpress.org/plugin/wysija-newsletters.2.6.9.zip

展开
收起
虎笑 2014-07-22 16:32:42 6329 0
4 条回答
写回答
取消 提交回答
  • 2014-08-06 18:44:04
    赞同 展开评论 打赏
  • 楼主能帮忙看下,WPSMTP 插件有类似的漏洞嘛!
    2014-07-28 14:22:33
    赞同 展开评论 打赏
  • ReMailPoet插件存在未授权上传漏洞请尽快修复
    wp博客程序用户务必关注哦
    2014-07-23 14:06:47
    赞同 展开评论 打赏
  • ReMailPoet插件存在未授权上传漏洞请尽快修复
    关注一下
    2014-07-23 11:25:44
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
从加固讲APK瘦身 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载

相关实验场景

更多