流行的站被注入 WordPress 插件 Popup Builder (一款用于在网站上弹窗的营销插件) 的旧版本中存在 XSS 漏洞 ,
通常来说 WordPress 本身的插超过安全性还是非常高的,看看有没有入侵的版存痕迹。不过至今仍然有网站使用旧版本 。漏洞蓝点最好抽空对数据进行检查,个网从今年年初开始累计约有 6,站被注入700 个网站被黑客通过 Popup Builder 的漏洞入侵,

受影响的插超过主要是安装了 Popup Builder 4.2.3 及更早版本的 WordPress 站点,插件引起的版存安全问题比较多,尽管开发商早在去年 11 月就已经发布新版本修复漏洞 ,漏洞蓝点攻击者利用漏洞可以入侵网站并将恶意代码存储在 wp_postmeta 数据表中 。个网但 WordPress 拥有超过百万的站被注入插件 ,因此攻击面依然巨大。
另外 WordPress 官方统计数据显示至少有 80,000 个活跃站点正在使用 Popup Builder 4.1 及更早版本,
对于使用 Popup Builder 插件的站长来说 ,
使用旧版本的后果就是网站遭到入侵 ,
目前关注到的一些恶意行为主要是用户访问被感染的网站时,对于确实需要使用的插件也需要及时更新。可能会被重定向到恶意网站或钓鱼网站 ,