同花顺 Logo
AIME助手
问财助手
WordPress 数十款插件被植入后门,超 2 万站点面临风险利空
2026-04-15 07:05:22
来源:IT之家
分享
AIME

问财摘要

1、WordPress数十款插件因被发现存在后门程序而下线,该后门可向所有使用这些插件的网站推送恶意代码。这一后门是在这些插件被新的企业方收购后被发现的。 2、网络托管服务商Anchor Hosting创始人发出警告,称针对WordPress插件开发商Essential Plugin发生了一起供应链攻击。插件安装量超过40万次,拥有超过1.5万名客户。受影响的插件正被用于超过2万个活跃的WordPress站点。 3、这是短短两周内发现的第二起WordPress插件遭劫持事件。尽管相关插件已从WordPress官方插件库下架,并标注为永久下线,金德仍提醒WordPress站长检查自己是否仍安装了这些恶意插件,并立即删除。
免责声明 内容由AI生成
文章提及标的
Essential--

IT之家4月15日消息,据Techcrunch报道,热门开源网页博客软件WordPress的数十款插件现已下线,原因是这些插件中被发现存在后门程序,该后门可向所有使用这些插件的网站推送恶意代码。这一后门是在这些插件被新的企业方收购后被发现的。

IT之家注意到,网络托管服务商Anchor Hosting创始人奥斯汀.金德(Austin Ginder)上周在一篇博文中发出警告,称针对WordPress插件开发商Essential(WTRG) Plugin发生了一起供应链攻击。金德表示,去年有人收购了Essential(WTRG) Plugin,此后不久,插件源代码中就被植入了后门。该后门在此前一直处于休眠状态,直到本月早些时候被激活,并开始向所有安装了相关插件的网站分发恶意代码。

Essential(WTRG) Plugin在其官网称,旗下插件安装量超过40万次,拥有超过1.5万名客户。而WordPress插件安装页面显示,受影响的插件正被用于超过2万个活跃的WordPress站点。

插件能让基于WordPress的网站站长扩展网站功能,但这也意味着插件会获得网站的访问权限,可能使这些网站面临恶意扩展程序的威胁,甚至被入侵。但金德警告称,WordPress用户并不会收到插件所有权变更的通知,这使得用户可能面临被新插件所有者接管攻击的风险。

据金德介绍,这是短短两周内发现的第二起WordPress插件遭劫持事件。安全研究人员长期以来一直警告:恶意行为者通过收购软件并篡改代码,进而入侵全球大量计算机,这类风险一直存在。

尽管相关插件已从WordPress官方插件库下架,并标注为永久下线,金德仍提醒WordPress站长检查自己是否仍安装了这些恶意插件,并立即删除。金德在博文中列出了受影响插件的完整清单。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号-4
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME
举报举报
反馈反馈