WordPress 취약점 보고서: 2021년 9월, 3부

게시 됨: 2021-09-15

취약한 플러그인과 테마는 WordPress 웹사이트가 해킹되는 #1 이유입니다. WPScan에서 제공하는 주간 WordPress 취약성 보고서는 최근 WordPress 플러그인, 테마 및 핵심 취약성과 웹사이트에서 취약한 플러그인 또는 테마 중 하나를 실행하는 경우 수행할 작업을 다룹니다.

각 취약점의 심각도는 낮음 , 보통 , 높음 또는 위험 입니다. 취약성에 대한 책임 있는 공개 및 보고는 WordPress 커뮤니티를 안전하게 유지하는 데 필수적인 부분입니다.

현재까지 가장 큰 WordPress 취약성 보고서 중 하나인 이 게시물을 친구들과 공유하여 모든 사람들이 WordPress를 더 안전하게 만들고 널리 알릴 수 있도록 도와주세요.

2021년 9월 15일 보고서 내용
    이 보고서가 매주 받은 편지함으로 전달되기를 원하십니까?
    주간 이메일 구독

    WordPress 핵심 취약점

    여러 WordPress 핵심 보안 문제가 공개되고 수정되었습니다. WordPress 5.8.1은 보안 및 유지 관리 릴리스로 릴리스되었습니다. 모범 사례로 항상 최신 버전의 WordPress 코어를 실행하십시오!

    1. 워드프레스 5.4에서 5.8로

    취약점 : REST API를 통한 데이터 노출
    버전 : 5.8.1 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 오늘 모든 사이트를 WordPress 5.8.1로 업데이트해야 합니다.

    취약점 : 블록 편집기에서 인증된 XSS
    버전 : 5.8.1 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 오늘 모든 사이트를 WordPress 5.8.1로 업데이트해야 합니다.

    취약점 : Lodash 라이브러리 업데이트
    버전 : 5.8.1 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 오늘 모든 사이트를 WordPress 5.8.1로 업데이트해야 합니다.

    WordPress 플러그인 취약점

    이 섹션에서는 최신 WordPress 플러그인 취약점이 공개되었습니다. 각 플러그인 목록에는 취약점 유형, 패치된 경우 버전 번호 및 심각도 등급이 포함됩니다.

    1. 핀터레스트 오토매틱

    플러그인: Pinterest 자동
    취약점 : 인증되지 않은 임의 옵션 업데이트
    버전 : 4.14.4 에서 패치됨
    심각도 점수 : 치명적

    취약점이 패치되었으므로 버전 4.14.4로 업데이트해야 합니다.

    2. 워드프레스 자동

    플러그인: 워드프레스 자동
    취약점 : 인증되지 않은 임의 옵션 업데이트
    버전 : 3.53.3 에서 패치
    심각도 점수 : 치명적

    취약점이 패치되었으므로 버전 3.53.3으로 업데이트해야 합니다.

    3. ELEX WooCommerce Google 쇼핑

    플러그인: ELEX WooCommerce Google 쇼핑
    취약점 : 반사된 교차 사이트 스크립팅(XSS)
    버전 : 1.2.4 에서 패치됨
    심각도 점수 : 높음

    취약점이 패치되었으므로 버전 1.2.4로 업데이트해야 합니다.

    4. 사용자 등록

    플러그인: 사용자 등록
    취약점 : 낮은 권한 저장 크로스 사이트 스크립팅
    버전 : 2.0.2 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 2.0.2로 업데이트해야 합니다.

    5. u리스팅

    플러그인: uListing
    취약점 : CSRF를 통한 임의의 블로그 옵션 업데이트
    버전 : 2.0.9 에서 패치됨
    심각도 점수 : 높음

    취약점이 패치되었으므로 버전 2.0.9로 업데이트해야 합니다.

    6. 진료시간 예약

    플러그인: 약속 시간 예약
    취약점 : 인증된 저장된 교차 사이트 스크립팅
    버전 : 1.3.16 에서 패치됨
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 1.3.16으로 업데이트해야 합니다.

    플러그인: 약속 시간 예약
    취약점 : 인증된 저장 XSS
    버전 : 1.3.17 에서 패치됨
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 1.3.17로 업데이트해야 합니다.

    7. 사용자WP

    플러그인: 사용자 WP
    취약점 : 반영된 교차 사이트 스크립팅
    버전 : 1.2.2.29 에서 패치
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 1.2.2.29로 업데이트해야 합니다.

    8. PublishPress 편집 캘린더

    플러그인: PublishPress 편집 캘린더
    취약점 : 반영된 교차 사이트 스크립팅
    버전 : 3.5.1 에서 패치됨
    심각도 점수 : 높음

    취약점이 패치되었으므로 버전 3.5.1로 업데이트해야 합니다.

    9. 더 나은 찾기 및 바꾸기

    플러그인: 더 나은 찾기 및 바꾸기
    취약점 : 반영된 교차 사이트 스크립팅
    버전 : 1.2.9 에서 패치됨
    심각도 점수 : 높음

    취약점이 패치되었으므로 버전 1.2.9로 업데이트해야 합니다.

    10. CM 툴팁 용어집

    플러그인: CM 툴팁 용어집
    취약점 : Contributor+ 저장된 교차 사이트 스크립팅
    버전 : 3.9.21 에서 패치
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 3.9.21로 업데이트해야 합니다.

    11. 우커머스용 비트코인/알트코인 결제 게이트웨이

    플러그인: WooCommerce를 위한 Bitcoin / AltCoin 지불 게이트웨이
    취약점 : 반영된 교차 사이트 스크립팅
    버전 : 1.6.1 에서 패치됨
    심각도 점수 : 높음

    취약점이 패치되었으므로 버전 1.6.1로 업데이트해야 합니다.

    12. 모던 이벤트 캘린더 라이트

    플러그인: 모던 이벤트 캘린더 라이트
    취약점 : Admin+ 저장된 교차 사이트 스크립팅
    버전 : 5.22.2 에서 패치
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 5.22.2로 업데이트해야 합니다.

    13. 나의 챗봇

    테마: 내 챗봇
    취약점 : 반사된 교차 사이트 스크립팅(XSS)
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 높음

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    14. 중복 페이지

    플러그인: 페이지 복제
    취약점 : Admin+ 저장된 교차 사이트 스크립팅
    버전 : 4.4.3 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 4.4.3으로 업데이트해야 합니다.

    15. 날씨 효과

    플러그인: 날씨 효과
    취약점 : Admin+ 저장된 교차 사이트 스크립팅
    버전 : 1.3.6 에서 패치됨
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 1.3.6으로 업데이트해야 합니다.

    플러그인: 날씨 효과
    취약점 : 저장된 교차 사이트 스크립팅에 대한 CSRF
    버전 : 1.3.4 에서 패치됨
    심각도 점수 : 높음

    취약점이 패치되었으므로 버전 1.3.6으로 업데이트해야 합니다.

    16. 연결 퀴즈

    플러그인: 연결 퀴즈
    취약점 : 인증된 저장된 교차 사이트 스크립팅
    버전 : 1.2.7.2 에서 패치
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 1.2.7.2로 업데이트해야 합니다.

    17. WP 학자 명단

    플러그인 : WP 아카데믹 인물 목록
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    18. 콘니치와! 멤버십

    플러그인 : 콘니치와! 멤버십
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    19. 3D 커버 캐러셀

    플러그인 : 3D 커버 캐러셀
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    20. Google에서 더 많은 정보

    플러그인 : Google에서 더 보기
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    21. simpleSAMLphp 인증

    플러그인 : simpleSAMLphp 인증
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    22. 사용자 정의 메뉴 플러그인

    플러그인 : 사용자 정의 메뉴 플러그인
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    23. 트위터 친구 위젯

    플러그인 : 트위터 친구 위젯
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    24. 렌트프레스

    플러그인 : 렌트프레스
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    25. SP 렌탈 매니저

    플러그인 : SP렌탈매니저
    취약점 : 인증되지 않은 SQL 주입
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 높음

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    26. 사용자 활성화 이메일

    플러그인 : 사용자 활성화 이메일
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    27. WP 구글 지도

    플러그인: WP Google 지도
    취약점 : 다중 Admin+ 저장된 교차 사이트 스크립팅
    버전 : 8.1.13 에서 패치
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 8.1.13으로 업데이트해야 합니다.

    28. 지오디렉토리

    플러그인: GeoDirectory
    취약점 : 인증(admin+) 저장 교차 사이트 스크립팅(XSS)
    버전 : 2.1.1.3 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 4.4.3으로 업데이트해야 합니다.

    29. 번역프레스

    플러그인: 번역프레스
    취약점 : 인증된 저장된 교차 사이트 스크립팅
    버전 : 2.0.9 에서 패치됨
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 2.0.9로 업데이트해야 합니다.

    30. 게시물 제목 카운터

    플러그인 : 게시물 제목 카운터
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    31. YouTube 비디오 삽입기

    플러그인 : YouTube 비디오 삽입기
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    32. 주의사항

    플러그인 : 주의 사항
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    33. DJ 이메일 게시

    플러그인 : DJ EmailPublish
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    34. 또 다른 bol.com 플러그인

    플러그인 : 아직 또 다른 bol.com 플러그인
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    35. WP-T-Wap

    플러그인 : WP-T-Wap
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    36. 페이지 SEO + Whatsapp 채팅 버튼

    플러그인 : 페이지 SEO + Whatsapp 채팅 버튼
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    37. WP 스크립트

    플러그인 : WP 스크립트
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    38. WP 디자인 지도 및 장소

    플러그인 : WP 디자인 지도 및 장소
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    39. 현명한 에이전트 캡처 양식

    플러그인 : 현명한 에이전트 캡처 양식
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    40. 댓글 수정 XT

    플러그인 : 댓글 수정 XT
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    41. RSVPMaker 엑셀

    플러그인 : RSVPMaker Excel
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    42. 보더 로딩 바

    플러그인 : 테두리 로딩 바
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    43. 단순 매트 썸네일

    플러그인 : 단순 매트 썸네일
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    44. 워드프레스 심플 샵

    플러그인 : WordPress Simple Shop
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    45. 카테고리별 WooCommerce 결제 게이트웨이

    플러그인 : 카테고리별 WooCommerce 결제 게이트웨이
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    46. ​​맞춤형 웹사이트 데이터

    플러그인 : 맞춤형 웹사이트 데이터
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    47. 사전 검색

    플러그인 : 사전 검색
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    48. WooCommerce를 위한 Moneybird 통합

    플러그인 : WooCommerce용 Moneybird 통합
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    49. 거미 분석

    플러그인 : 스파이더 분석
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    50. OSD 구독

    플러그인 : OSD 구독
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    51. Feedify 웹 푸시 알림

    플러그인 : Feedify 웹 푸시 알림
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    52. 드롭다운 및 스크롤 가능한 텍스트

    플러그인 : 드롭다운 및 스크롤 가능한 텍스트
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    53. GNU-Mailman 통합

    플러그인 : GNU-Mailman 통합
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    54. 버그 라이브러리

    플러그인 : 버그 라이브러리
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    55. SMS OVH

    플러그인 : SMS OVH
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    56. 물라모조

    플러그인 : 물라모조
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    57. WordPress InviteBox 플러그인

    플러그인 : WordPress InviteBox 플러그인
    취약점 : 반영된 교차 사이트 스크립팅
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 보통

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    58. wp-출판물

    플러그인 : wp-publications
    취약점 : 로컬 파일 포함
    버전에서 패치됨 : 알려진 수정 사항 없음
    심각도 점수 : 높음

    이 취약점은 패치되지 않았습니다. 패치가 출시될 때까지 테마를 제거하고 삭제하세요.

    59. MotoPress의 시간표 및 이벤트 일정

    플러그인: MotoPress의 시간표 및 이벤트 일정
    취약점 : Author+ 저장된 교차 사이트 스크립팅
    버전 : 2.3.19 에서 패치
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 2.3.19로 업데이트해야 합니다.

    60. 댓글 링크 제거 및 기타 댓글 도구

    플러그인: 댓글 링크 제거 및 기타 댓글 도구
    취약점 : CSRF를 통한 임의 댓글 삭제
    버전 : 2.1.6 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 4.4.3으로 업데이트해야 합니다.

    61. WP 간편 예약 캘린더

    플러그인: WP 간편 예약 캘린더
    취약점 : 인증된 SQL 주입
    버전 : 2.0.6 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 2.0.6으로 업데이트해야 합니다.

    62. 나쁜 봇 차단 및 중지

    플러그인: 불량 봇 차단 및 중지
    취약점 : 인증된 SQL 주입
    버전 : 6.60 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 6.60으로 업데이트해야 합니다.

    63. 유료 회원 가입

    플러그인: 유료 회원 구독
    취약점 : 인증된 SQL 주입
    버전 : 2.4.2 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 4.4.3으로 업데이트해야 합니다.

    64. 쉬운 아코디언

    플러그인: 쉬운 아코디언
    취약점 : Admin+ 저장된 교차 사이트 스크립팅
    버전 : 2.0.22 에서 패치됨
    심각도 점수 : 낮음

    취약점이 패치되었으므로 버전 4.4.3으로 업데이트해야 합니다.

    WordPress 테마 취약점

    1. 접다

    주제: 접다
    취약점 : 반사된 교차 사이트 스크립팅(XSS)
    버전 : 4.8.4 에서 패치됨
    심각도 점수 : 보통

    취약점이 패치되었으므로 버전 4.8.4로 업데이트해야 합니다.

    책임 있는 공개에 대한 참고 사항

    해커가 공격에 악용할 수 있는 취약점이 공개되는 이유가 궁금할 수 있습니다. 보안 연구원이 취약점을 찾아 소프트웨어 개발자에게 비공개로 보고하는 것은 매우 일반적입니다.

    책임 있는 공개 와 함께 연구원의 초기 보고서는 소프트웨어를 소유한 회사의 개발자에게 비공개로 이루어지지만 패치가 제공되면 전체 세부 정보가 게시될 것이라는 동의 하에 이루어집니다. 심각한 보안 취약점의 경우 더 많은 사람들이 패치할 시간을 주기 위해 취약점 공개가 약간 지연될 수 있습니다.

    보안 연구원은 소프트웨어 개발자가 보고서에 응답하거나 패치를 제공할 기한을 지정할 수 있습니다. 이 기한이 충족되지 않으면 연구원은 취약점을 공개적으로 공개하여 개발자에게 패치를 발행하도록 압력을 가할 수 있습니다.

    취약점을 공개적으로 공개하고 제로데이 취약점(패치가 없고 야생에서 악용되는 취약점 유형)을 도입하는 것처럼 보이는 것은 역효과를 낳는 것처럼 보일 수 있습니다. 그러나 연구원이 개발자에게 취약점을 패치하도록 압력을 가해야 하는 유일한 수단입니다.

    해커가 취약점을 발견하면 조용히 Exploit을 사용하여 최종 사용자(본인)에게 피해를 줄 수 있지만 소프트웨어 개발자는 취약점을 패치하지 않은 상태로 두는 것에 만족합니다. Google의 Project Zero에는 취약점 공개와 관련하여 유사한 지침이 있습니다. 그들은 취약점이 패치되었는지 여부에 관계없이 90일 후에 취약점의 전체 세부 정보를 게시합니다.

    취약한 플러그인 및 테마로부터 WordPress 웹사이트를 보호하는 방법

    이 보고서에서 볼 수 있듯이 매주 많은 새로운 WordPress 플러그인 및 테마 취약점이 공개됩니다. 보고된 모든 취약점 공개를 파악하는 것이 어려울 수 있음을 알고 있으므로 iThemes Security Pro 플러그인을 사용하면 사이트에서 알려진 취약점이 있는 테마, 플러그인 또는 WordPress 코어 버전을 실행하고 있지 않은지 쉽게 확인할 수 있습니다.

    1. iThemes Security Pro 사이트 스캐너 켜기

    iThemes Security Pro 플러그인의 사이트 스캐너는 WordPress 사이트가 해킹되는 #1 이유인 오래된 플러그인과 알려진 취약점이 있는 테마를 검색합니다. Site Scanner는 사이트에 알려진 취약점이 있는지 확인하고 사용 가능한 경우 패치를 자동으로 적용합니다.

    새로 설치할 때 사이트 스캔을 활성화하려면 플러그인 내부의 기능 메뉴에서 사이트 검사 탭으로 이동하고 토글을 클릭하여 사이트 스캔 을 활성화합니다.

    이 이미지에는 대체 속성이 비어 있습니다. 파일 이름은 enable-site-scan-1-1024x519.png입니다.

    수동 사이트 스캔을 실행하려면 사이트 스캔 보안 대시보드 카드에서 지금 스캔 버튼을 클릭하십시오.

    이 이미지에는 대체 속성이 비어 있습니다. 파일 이름은 Site-Scans-Security-Card.png입니다.

    사이트 스캔이 취약점을 감지하면 취약점 링크를 클릭하여 세부 정보 페이지를 봅니다.

    이 이미지에는 대체 속성이 비어 있습니다. 파일 이름은 취약점-세부 사항-페이지-1024x580.png입니다.

    사이트 스캔 취약점 페이지에서 해당 취약점에 대한 수정 사항이 있는지 확인할 수 있습니다. 사용 가능한 패치가 있는 경우 플러그인 업데이트 버튼을 클릭하여 웹 사이트에 수정 사항을 적용할 수 있습니다.

    2. 취약점 수정 시 자동 업데이트로 버전 관리 켜기

    iThemes Security Pro의 버전 관리 기능은 사이트 스캔과 통합되어 오래된 소프트웨어가 충분히 빨리 업데이트되지 않을 때 사이트를 보호합니다. 웹 사이트에서 취약한 소프트웨어를 실행하는 경우 가장 강력한 보안 조치라도 실패합니다. 이러한 설정은 알려진 취약점이 존재하고 패치를 사용할 수 있는 경우 새 버전으로 자동 업데이트하는 옵션을 사용하여 사이트를 보호하는 데 도움이 됩니다.

    iThemes Security Pro의 설정 페이지에서 기능 화면으로 이동합니다. 사이트 확인 탭을 클릭합니다. 여기에서 토글을 사용하여 버전 관리를 활성화합니다. 설정 기어를 사용하여 iThemes Security Pro가 WordPress, 플러그인, 테마 및 추가 보호에 대한 업데이트를 처리하는 방법을 포함하여 더 많은 설정을 구성할 수 있습니다.

    사이트 스캐너에서 발견한 취약점을 수정하면 iThemes Security Pro가 플러그인이나 테마를 자동으로 업데이트하도록 취약점 수정 상자가 있는 경우 자동 업데이트 를 선택해야 합니다.

    iThemes Security Pro 버전 관리

    3. iThemes Security Pro가 사이트에서 알려진 취약점을 발견하면 이메일 알림 받기

    Site Scan Scheduling을 활성화했으면 플러그인의 알림 센터 설정으로 이동하십시오. 이 화면에서 사이트 스캔 결과 섹션으로 스크롤합니다.

    이 이미지에는 대체 속성이 비어 있습니다. 파일 이름은 site-scan-results-1024x550.jpg입니다.

    상자를 클릭하여 알림 이메일을 활성화 한 다음 설정 저장 버튼 을 클릭 합니다 .

    이제 예약된 사이트 스캔 중에 iThemes Security Pro가 알려진 취약점을 발견하면 이메일을 받게 됩니다. 이메일은 다음과 같이 보일 것입니다.

    사이트 스캔 결과

    오늘 밤 iThemes Security Pro를 받고 조금 더 쉽게 휴식을 취하세요

    WordPress 보안 플러그인인 iThemes Security Pro는 일반적인 WordPress 보안 취약성으로부터 웹사이트를 보호하고 보호하는 50가지 이상의 방법을 제공합니다. WordPress, 이중 인증, 무차별 대입 방지, 강력한 암호 적용 등을 사용하여 웹 사이트에 보안 계층을 추가할 수 있습니다.

    • 플러그인 및 테마 취약점에 대한 사이트 스캐너
    • 실시간 웹사이트 보안 대시보드
    • 파일 변경 감지
    • WordPress 보안 로그
    • 신뢰할 수 있는 장치
    • reCAPTCHA
    • 무차별 대입 보호
    • 이중 인증
    • 매직 로그인 링크
    • 권한 에스컬레이션
    • 도용된 비밀번호 확인 및 거부

    iThemes 보안 프로 받기

    WordPress 취약점 보고서