WordPress 漏洞報告:2021 年 9 月,第 4 部分
已發表: 2021-09-22易受攻擊的插件和主題是 WordPress 網站被黑的第一大原因。 由 WPScan 提供支持的每週 WordPress 漏洞報告涵蓋了最近的 WordPress 插件、主題和核心漏洞,以及如果您在網站上運行易受攻擊的插件或主題之一該怎麼辦。
每個漏洞的嚴重性等級為低、中、高或嚴重。 負責任地披露和報告漏洞是確保 WordPress 社區安全的一個組成部分。
作為迄今為止最大的 WordPress 漏洞報告之一,請與您的朋友分享這篇文章,以幫助宣傳並讓 WordPress 對每個人都更安全。
WordPress 核心漏洞
披露並修復了幾個 WordPress 核心安全問題。 WordPress 5.8.1 作為安全和維護版本發布。 作為最佳實踐,請始終確保運行最新版本的 WordPress 核心!
WordPress 插件漏洞
本節披露了最新的 WordPress 插件漏洞。 每個插件列表都包括漏洞類型、修補後的版本號和嚴重性等級。
1. WooCommerce 多幣種

插件: WooCommerce 多幣種
漏洞:認證產品價格變化
補丁版本:2.1.18
嚴重性評分:中等
2. 地理目錄

插件:地理目錄
漏洞:經過身份驗證的 (admin+) 存儲跨站腳本 (XSS)
修補版本:2.1.1.3
嚴重性評分:中等
3. 軟件許可證管理器

插件:軟件許可證管理器
漏洞:通過CSRF任意域刪除
已修補版本:4.5.1
嚴重性評分:高
4.測驗和調查大師

插件:測驗和調查大師
漏洞:Admin+ 存儲的跨站腳本
已修補版本:7.3.2
嚴重性評分:低
5. 附屬權力

插件:附屬權力
漏洞:反射跨站腳本
已修補版本:2.3.0
嚴重性評分:高
6. 投票製作者

插件:投票生成器
漏洞:未經身份驗證的基於時間的 SQL 注入
已修補版本:3.4.2
嚴重性評分:嚴重
7. 即將推出和維護模式

插件:即將推出和維護模式
漏洞:經過身份驗證的存儲型 XSS
修補版本:3.5.3
嚴重性評分:低
8. EditorsKit

插件: EditorsKit
漏洞:貢獻者+任意PHP代碼執行
已修補版本:1.31.6
嚴重性評分:嚴重
9. Pinterest AutomTravelpayouts

插件: Travelpayouts
漏洞:由於過時的 Redux 框架導致 CSRF 繞過
補丁版本:1.0.17
嚴重性評分:中等
10. 可用性日曆

插件:可用性日曆
漏洞:經過身份驗證的 SQL 注入
已修補版本:1.2.1
嚴重性評分:高
插件:可用性日曆
漏洞:經過身份驗證的存儲跨站點腳本
已修補版本:1.2.1
嚴重性評分:低
11. SEO 重定向

插件: SEO 重定向
漏洞:經過身份驗證的存儲跨站腳本 (XSS)
已修補版本:7.1
嚴重性評分:低
插件: SEO 重定向
漏洞:反射跨站腳本
補丁版本:7.4
嚴重性評分:高
插件: SEO 重定向
漏洞:通過CSRF任意重定向刪除
補丁版本:7.9
嚴重性評分:中等
12. 簡單的社交媒體分享按鈕

插件:簡單的社交媒體分享按鈕
漏洞:經過身份驗證的存儲跨站點腳本
已修補版本:3.2.4
嚴重性評分:中等
13. 評論 – wpDiscuz

插件:評論 – wpDiscuz
漏洞:Admin+ 存儲的跨站腳本
已修補版本:7.3.2
嚴重性評分:低
14. 從文件下載
插件:從文件下載
漏洞:未經身份驗證的任意文件上傳
已修補版本:無已知修復
嚴重性評分:嚴重
15. 支持板

插件:支持板
漏洞:多次未經身份驗證的 SQL 注入
修補版本:3.3.4
嚴重性評分:嚴重
16. 找到我的積木

插件:查找我的塊
漏洞:私人帖子標題披露
已修補版本:3.4.0
嚴重性評分:中等
17. Dflip 精簡版

插件: Dflip Lite
漏洞:貢獻者+存儲的跨站腳本
已修補版本:1.7.10
嚴重性評分:中等
18. 小巧的 WP 音頻播放器

插件: Compact WP Audio Player
漏洞:通過CSRF設置更改
已修補版本:1.9.7
嚴重性評分:中等
插件: Compact WP Audio Player
漏洞:貢獻者+存儲的跨站腳本
已修補版本:1.9.7
嚴重性評分:中等
19. 共享文件
插件:共享文件
漏洞:Admin+ 存儲的跨站腳本
補丁版本:1.6.57
嚴重性評分:低
20. 4k-icon-fonts-for-visual-composer
插件: 4k-icon-fonts-for-visual-composer
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
21. 廣告攔截器通知精簡版

插件:廣告攔截器通知精簡版
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
22.affiliate-pro
插件: affiliate-pro
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
21. AMP 擴展

插件: AMP 擴展
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
22.葵花鳥
插件: Aoi Tori
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
23. 很棒的支持 – WordPress HelpDesk & Support Plugin

插件:很棒的支持 – WordPress HelpDesk & Support Plugin
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
24. 更好選擇
插件: betteroptin
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
25. 邊框加載欄
插件:邊框加載欄
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
26. Catchers 幫助台和支持票務系統

插件:用於支持的 Catchers 幫助台和票務系統
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
27. Bootstrap 分類庫

插件: Bootstrap 分類庫
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
28. 畫廊格式的 Woocommerce 類別
插件:畫廊格式的 Woocommerce 類別
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
29. WordPress 表單定制器 | CF7 定制器

插件: WordPress 表單定制器 | CF7 定制器
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
30.ClinicalWP 核心

插件: ClinicalWP 核心
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
31. Facebook 頁面提要時間線
插件: Facebook 頁面提要時間線
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
32. 自定義滾動條設計器

插件:自定義滾動條設計器
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
33. 自定義文本選擇顏色

插件:自定義文本選擇顏色
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
34.禁用圖像右鍵單擊

插件:禁用圖像右鍵單擊
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
35. 簡易畫廊幻燈片

插件:簡易畫廊幻燈片
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
36.簡單的谷歌地圖

插件:簡易谷歌地圖
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
37. Easy Justified Gallery

插件: Easy Justified Gallery
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
38. 將帖子分享到電子郵件

插件:將帖子分享到電子郵件
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
39.退出彈出顯示

插件:退出彈出顯示
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
40. 航班搜索小部件和塊
插件:航班搜索小部件和塊
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
41. 帶有鏈接小部件的圖標
插件:帶有鏈接小部件的圖標
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
42. ICustomizer

插件: ICustomizer
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
43. 粉絲專頁的實時聊天

插件:粉絲專頁的實時聊天
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
44. 媒體鏡像

插件:媒體鏡像
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
45. WP Mobile Menu – 移動友好的響應式菜單

插件: WP Mobile Menu – 移動友好的響應式菜單
漏洞:反射跨站腳本(XSS)——Titan Framework
修補版本:2.8.2.3
嚴重性評分:高
46. Youtube 的彈出模式

插件: Youtube 的彈出模式
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高

47. Project2App – 將您的 WordPress 網站變成 Android 應用程序

插件: Project2App – 將您的 WordPress 網站變成 Android 應用程序
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
48. Seatgeek 會員門票
插件: Seatgeek 附屬門票
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
49.gutewebsites.de 的 SEO-Dashboard

插件: gutewebsites.de 的 SEO-Dashboard
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
50. 將 Woocommerce 分享到電子郵件

插件:將Woocommerce 分享到電子郵件
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
51. 簡單的 Behance 組合
插件:簡單的 Behance 組合
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
52.星星菜單

插件:星星菜單
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
53. Station Pro 插件

插件: Station Pro 插件
漏洞:反射跨站腳本(XSS)——Titan Framework
修補版本: 2.2.2
嚴重性評分:高
54. 粘性相關帖子
插件:粘性相關帖子
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
55. tcS3
插件: tcS3
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
56. 活動日曆的活動簡碼

插件:事件日曆的事件簡碼
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本: 1.7.2
嚴重性評分:高
57.泰坦框架
插件:泰坦框架
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
58. Woocommerce 的總銷售額

插件: Woocommerce 的總銷售額
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
59. tr-easy-google-analytics
插件: tr-easy-google-analytics
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
60. 創業活動經理

插件:風險事件管理器
漏洞:反射跨站腳本(XSS)——Titan Framework
補丁版本: 3.2.5
嚴重性評分:高
61. Zoho CRM 的 W3SCloud 聯繫表 7

插件: W3SCloud 聯繫表 7 到 Zoho CRM
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:2.1.0
嚴重性評分:高
62. WordPress 的 WebHotelier

插件:用於 WordPress 的 WebHotelier
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
63. woocommerce 的產品限時供貨日期

插件: woocommerce 的產品限時可用日期
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
64. 通過 Whatsapp 為 Woocommerce 請求報價
插件:通過 Whatsapp 為 Woocommerce 請求報價
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
65. Woosaleskit 酒吧
插件: Woosaleskit Bar
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
66. Yandex Money 按鈕

插件: Yandex Money 按鈕
漏洞:反射跨站腳本(XSS)——Titan Framework
已修補版本:沒有已知的修復
嚴重性評分:高
67. PlanSo 表格
插件: PlanSo Forms
漏洞:經過身份驗證的存儲跨站點腳本
已修補版本:沒有已知的修復
嚴重性評分:低
68. 高級菜單管理器

插件:高級菜單管理器
漏洞:通過CSRF未經授權的菜單版本
補丁版本:3.0
嚴重性評分:中等
插件:高級菜單管理器
漏洞:未經授權的菜單創建/刪除
已修補版本:沒有已知的修復
嚴重性評分:中等
69. 購物車和電子商務商店

插件:購物車和電子商務商店
漏洞:CSRF 存儲跨站腳本
已修補版本:5.1.1
嚴重性評分:高
70. PDF Light Viewer

插件: PDF Light Viewer
漏洞:經過身份驗證的命令注入
已修補版本:1.4.12
嚴重性評分:低
71. 播客訂閱按鈕

插件:播客訂閱按鈕
漏洞:貢獻者+存儲型XSS
已修補版本:1.4.2
嚴重性評分:中等
72. 頁面 SEO + Whatsapp 聊天按鈕

插件:頁面 SEO + Whatsapp 聊天按鈕
漏洞:反射跨站腳本
已修補版本:1.0.2
嚴重性評分:中等
73. eID Easy

插件: eID Easy
漏洞:反射跨站腳本
已修補版本:4.7
嚴重性評分:中等
74. 防彈安全

插件:防彈安全
漏洞:敏感信息洩露
補丁版本:5.2
嚴重性評分:中等
WordPress 主題漏洞
1.阿瓦達

主題:阿瓦達
漏洞:反射跨站腳本
已修補版本:7.4.2
嚴重性評分:中等
主題:阿瓦達
漏洞:存儲的跨站腳本
已修補版本:7.4.2
嚴重性評分:
關於負責任披露的說明
您可能想知道為什麼要披露一個漏洞,如果它為黑客提供了攻擊的漏洞。 好吧,安全研究人員發現漏洞並將其私下報告給軟件開發人員是很常見的。
在負責任的披露下,研究人員的初始報告是私下向擁有該軟件的公司的開發人員提交的,但同意在補丁發布後發布完整的詳細信息。 對於重大安全漏洞,可能會稍微延遲披露漏洞,讓更多人有時間修補。
安全研究人員可以為軟件開發人員提供一個截止日期以響應報告或提供補丁。 如果沒有達到這個期限,那麼研究人員可能會公開披露該漏洞,迫使開發者發布補丁。
公開披露漏洞並看似引入零日漏洞(一種沒有補丁且正在野外利用的漏洞)似乎適得其反。 但是,這是研究人員必須向開發人員施壓以修補漏洞的唯一手段。
如果黑客發現了該漏洞,他們可以悄悄地使用漏洞利用程序並對最終用戶(也就是您)造成損害,而軟件開發人員仍然滿足於不修補漏洞。 在披露漏洞方面,Google 的 Project Zero 也有類似的指導方針。 無論漏洞是否已修補,他們都會在 90 天后發布漏洞的完整詳細信息。
如何保護您的 WordPress 網站免受易受攻擊的插件和主題的影響
從這份報告中可以看出,每週都會披露許多新的 WordPress 插件和主題漏洞。 我們知道很難掌握每個報告的漏洞披露情況,因此 iThemes Security Pro 插件可以輕鬆確保您的站點沒有運行具有已知漏洞的主題、插件或 WordPress 核心版本。
1. 打開 iThemes Security Pro 站點掃描儀
iThemes Security Pro 插件的 Site Scanner 會掃描 WordPress 網站被黑的第一大原因:過時的插件和具有已知漏洞的主題。 站點掃描程序會檢查您的站點是否存在已知漏洞,並在可用時自動應用補丁。
要在新安裝時啟用站點掃描,請導航到插件內功能菜單上的站點檢查選項卡,然後單擊切換開關以啟用站點掃描。

要觸發手動站點掃描,請單擊站點掃描安全儀表闆卡上的立即掃描按鈕。

如果站點掃描檢測到漏洞,請單擊漏洞鏈接以查看詳細信息頁面。

在站點掃描漏洞頁面上,您將看到是否有針對該漏洞的修復程序。 如果有可用的補丁,您可以單擊“更新插件”按鈕在您的網站上應用此修復程序。
2. 開啟版本管理以修復漏洞時自動更新
iThemes Security Pro 中的版本管理功能與站點掃描集成,以在過時的軟件更新速度不夠快時保護您的站點。 如果您在網站上運行易受攻擊的軟件,即使是最強大的安全措施也會失敗。 如果存在已知漏洞且補丁可用,這些設置可以通過選項自動更新到新版本,從而幫助保護您的站點。
從 iThemes Security Pro 的設置頁面,導航到功能屏幕。 單擊站點檢查選項卡。 從這裡,使用切換來啟用版本管理。 使用設置工具,您可以配置更多設置,包括您希望 iThemes Security Pro 如何處理 WordPress、插件、主題和額外保護的更新。
確保在修復漏洞時選擇自動更新框,以便 iThemes Security Pro 在修復站點掃描程序發現的漏洞時自動更新插件或主題。

3. 當 iThemes Security Pro 在您的網站上發現已知漏洞時收到電子郵件警報
啟用站點掃描計劃後,前往插件的通知中心設置。 在此屏幕上,滾動到站點掃描結果部分。

單擊該框以啟用通知電子郵件,然後單擊“保存設置”按鈕。
現在,在任何計劃的站點掃描期間,如果 iThemes Security Pro 發現任何已知漏洞,您將收到一封電子郵件。 電子郵件看起來像這樣。

獲取 iThemes Security Pro 並在今晚輕鬆一點
iThemes Security Pro 是我們的 WordPress 安全插件,提供 50 多種方法來保護您的網站免受常見 WordPress 安全漏洞的侵害。 使用 WordPress、雙因素身份驗證、強力保護、強密碼強制執行等,您可以為您的網站添加額外的安全層。
獲取 iThemes 安全專業版
每週,Michael 都會匯總 WordPress 漏洞報告,以幫助確保您的網站安全。 作為 iThemes 的產品經理,他幫助我們繼續改進 iThemes 產品陣容。 他是一個巨大的書呆子,喜歡學習所有新舊技術。 你可以找到邁克爾和他的妻子和女兒一起出去玩,在不工作的時候閱讀或聽音樂。
