新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
WordPress 擴充套件 Ultimate Member 最新嚴重資安漏洞,可能造成十萬個以上 WordPress 網站遭駭
2020 / 11 / 16
編輯部
資安防護廠商 Wordfence 日前發表研究報告,指出一個廣為安裝的 WordPress 擴充套件 Ultimate Members 存有一個嚴重資安漏洞,可導致駭侵者提升自身執行權限,並且奪取 WordPress 網站的控制權。
Ultimate Members 是用來強化 WordPress 使用者權限管理的擴充套件,安裝次數超過十萬次以上;Wordfence 的資安專家,發現 Ultimate Member 在處理使用者註冊表單時存有漏洞,駭侵者可以透過直接更新用戶 meta data 的方式提升新註冊帳號的權限,進而輕易取得系統管理員身分,進行任何未經授權的操作。
這個漏洞目前尚無 CVE 編號,但其 CVSS 危險程度評分高達滿分十分;版本號碼在 2.1.11 之前(含 2.1.11)的 Ultimate Member 都存有此一漏洞。
Wordfence 於 10 月 23 日通報 Ultimate Member 的開發者,並待其推出修正版本後,於日前公開此一漏洞;所有在其 WordPress 系統內安裝有 Ultimate Member 擴充套件的用戶,均應立即更新至 2.1.12 與後續版本,以降低駭侵者利用此漏洞發動攻擊的風險。
影響產品/版本:Ultimate Member 2.1.11 與所有較舊版本
解決方案:升級至 Ultimate Member 2.1.12 與其後續版本
本文轉載自TWCERT/CC台灣電腦網路危機處理暨協調中心。
Wordfence
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.18
Cyber Range 紅藍攻防戰場:從入侵到獵捕的一日實戰
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
從AI應用到AI治理:第一線資訊科技揭台灣企業資安防線新課題
資安人科技網
文章推薦
DEKRA 德凱取得 RvA CRA 認證,Module B、Module H 雙路徑同步到位
微軟9月例行安全性更新修補近千漏洞 兩個零時差已遭駭客實際利用
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞