Close Menu
網上營銷專家 BLOG網上營銷專家 BLOG

    訂閱最新賺錢貼士

    獲取網上營銷專家 Online Marketing Leader 最新 網上創業 | 小本創業 | 批發 | 代購 | 網上推廣 | SEO | Dropshipping | 賺錢 | 網店製作貼士!

    熱門討論

    預先做好網上創業準備:為何比失業後再考慮更有利?

    October 21, 2024

    沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!

    October 8, 2024

    為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?

    October 8, 2024
    Facebook Instagram YouTube WhatsApp
    網上營銷專家 BLOG網上營銷專家 BLOG
    Trending
    • 預先做好網上創業準備:為何比失業後再考慮更有利?
    • 沒有網上快速致富的方法 – 不要落入“輕鬆賺錢”的陷阱!
    • 為什麼要自己學懂在韓國直接以批發價入貨或直接從韓國時裝批發 agent 補貨?
    • 在網上銷售韓國時裝是需要講求技巧的
    • 為什麼要自己學懂營運及製作網上時裝店?
    • 10 個頁面會影響全站排名嗎?
    • Pod Digital Media 如何利用創新為品牌提供有意義的聯繫
    • ChatGPT 幫助您開展業務的 5 種方式
    Facebook Instagram YouTube WhatsApp
    • 首頁
    • 網店創業
      • 日貨網店創業課程
      • AI 韓國時裝網店創業課程
      • Amazon FBA 網店創業課程
      • AI Dropshipping 網店創業
      • 零成本網上創業
    • 網上推廣
      • Facebook 廣告行銷推廣課程
      • Canva 社交媒體應用課程
      • AI 數碼內容營銷課程
      • 社交媒體推廣
      • 多媒體推廣
      • 網上營銷
      • 聯盟行銷
    • 韓國批發
      • 3日2夜韓國批發創業課程
      • 韓國童裝批發代購課程
      • 韓國供應商資料
    • 日本批發
    • 泰國批發
    • 廣州十三行批發
    • 被動收入
    • SEO 優化
    • 折扣優惠
    網上營銷專家 BLOG網上營銷專家 BLOG
    Home » WordPress ACF 外掛漏洞影響多達 200 萬個網站
    SEO

    WordPress ACF 外掛漏洞影響多達 200 萬個網站

    onlineadminBy onlineadminJanuary 17, 202401 Min Read
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Reddit Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    安裝量超過 200 萬次的高級自訂欄位 (ACF) WordPress 外掛程式宣布發布安全性更新版本 6.2.5,修復了一個漏洞,該漏洞的嚴重程度未知,僅發布了有關該漏洞的有限詳細資訊。

    雖然尚不清楚可能發生何種類型的攻擊或攻擊者可能造成的損害程度,但ACF 確實建議該漏洞需要貢獻者等級或更高等級的存取權限,這在某種程度上使得發動攻擊變得困難。

    ACF 6.2.5 可能會引入重大更改

    安全性發佈公告警告說,更新修補程式引入的變更有可能導致網站崩潰,並提供了有關如何偵錯變更的說明。

    版本 6.2.5 更新對 ACF 短代碼處理和產生潛在不安全 HTML 內容的方式進行了重大更改。 現在,輸出將被轉義,這是一個安全過程,通常會刪除不需要的 HTML,例如惡意腳本或格式錯誤的 HTML,以便呈現的 HTML 是安全的。

    但是,此變更在提高安全性的同時,可能會破壞使用短程式碼呈現複雜 HTML 元素(例如腳本或 iframe)的網站。

    可能被濫用的標籤,例如