WordPress 擴充套件的 0-day 漏洞,可用以新增管理者帳號

作者/TWCERT/CC   一個名為 ThemeRex 的 WordPress 擴充套件,被發現內含一個嚴重的 0-day 資安漏洞,不但可被駭侵者用以遠端執行任意程式碼,更可用來新增管理者帳號。據資安廠商 Wordfence …   原文出處:WordPress 擴充套件的 0-day...