精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

2017年 WordPress 插件和主題漏洞的統計數據

責任編輯:editor004 |來源:企業網D1Net  2018-01-25 11:23:51 本文摘自:E安全

外媒1月23日消息,安全研究人員近期公布了2017年 WordPress 插件和主題漏洞的統計數據,這些數據來源于 ThreatPress 最新的 WordPress 漏洞數據庫。據悉,目前 ThreatPress 正在監視大量的數據源,以便實時向數據庫中添加新的漏洞。

2017 年整體統計數據

2017 年 ThreatPress 在其數據庫中添加了 221 個漏洞,總數較之前減少了 69 %。數據顯示, 跨站腳本(XSS)與 2016 年一樣,仍然位列榜首。研究人員猜測是因為許多開發人員不重視轉義數據輸出,才導致了越來越多的 WordPress 插件和主題受到跨站點腳本(XSS)漏洞的攻擊。此外, SQL 注入漏洞在 2017 年也大幅上升。

令人驚訝的是,目前有許多網站受到 WordPress 插件中的漏洞威脅,據初步統計,安裝插件的網站總數已達 17,101,300 + ,其中:

○ 易受攻擊的插件 – 202

○ 易受攻擊的主題 – 5

○ 受 WordPress.org 存儲庫漏洞影響的插件 – 153

○ 受漏洞影響的 非 WordPress.org 存儲庫插件 – 24

2017年 WordPress 插件和主題漏洞的統計數據-E安全

  WordPress 的三大漏洞

○ 跨站點腳本( XSS )

○ SQL 注入( SQLi )

○ 損壞的訪問控制

按漏洞類型分類的插件 TOP 5 統計

○ XSS(跨站腳本) – 71

○ SQL注入 – 40

○ 不受限制的訪問 – 20

○ 跨站請求偽造(CSRF) – 12

○ 多重攻擊(Multi) – 10

在 2017 年受到漏洞影響的最受歡迎的 5 個插件

○ Yoast SEO(最流行的 SEO 插件) – 5,000,000 –> 受 XSS(跨站腳本)影響

○ WooCommerce(最流行的電子商務插件) – 3,000,000 –> 受 XSS(跨站腳本)影響

○ Smush 圖像壓縮和優化 – 1,000,000 –> 受 目錄遍歷 影響

○ Duplicator – 1,000,000 –> 受 XSS(跨站腳本)影響

○ Loginizer – 600,000 –> 受 SQL 注入影響

滯后的安全更新

○ WordPress 在 2017 年發布了 8 個安全更新。

○ 安全漏洞數據庫中的漏洞總數為 3321 。

○ 第一個漏洞發現于 2005-02-20 。

關鍵字:插件WordPress站點腳本

本文摘自:E安全

x 2017年 WordPress 插件和主題漏洞的統計數據 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

2017年 WordPress 插件和主題漏洞的統計數據

責任編輯:editor004 |來源:企業網D1Net  2018-01-25 11:23:51 本文摘自:E安全

外媒1月23日消息,安全研究人員近期公布了2017年 WordPress 插件和主題漏洞的統計數據,這些數據來源于 ThreatPress 最新的 WordPress 漏洞數據庫。據悉,目前 ThreatPress 正在監視大量的數據源,以便實時向數據庫中添加新的漏洞。

2017 年整體統計數據

2017 年 ThreatPress 在其數據庫中添加了 221 個漏洞,總數較之前減少了 69 %。數據顯示, 跨站腳本(XSS)與 2016 年一樣,仍然位列榜首。研究人員猜測是因為許多開發人員不重視轉義數據輸出,才導致了越來越多的 WordPress 插件和主題受到跨站點腳本(XSS)漏洞的攻擊。此外, SQL 注入漏洞在 2017 年也大幅上升。

令人驚訝的是,目前有許多網站受到 WordPress 插件中的漏洞威脅,據初步統計,安裝插件的網站總數已達 17,101,300 + ,其中:

○ 易受攻擊的插件 – 202

○ 易受攻擊的主題 – 5

○ 受 WordPress.org 存儲庫漏洞影響的插件 – 153

○ 受漏洞影響的 非 WordPress.org 存儲庫插件 – 24

2017年 WordPress 插件和主題漏洞的統計數據-E安全

  WordPress 的三大漏洞

○ 跨站點腳本( XSS )

○ SQL 注入( SQLi )

○ 損壞的訪問控制

按漏洞類型分類的插件 TOP 5 統計

○ XSS(跨站腳本) – 71

○ SQL注入 – 40

○ 不受限制的訪問 – 20

○ 跨站請求偽造(CSRF) – 12

○ 多重攻擊(Multi) – 10

在 2017 年受到漏洞影響的最受歡迎的 5 個插件

○ Yoast SEO(最流行的 SEO 插件) – 5,000,000 –> 受 XSS(跨站腳本)影響

○ WooCommerce(最流行的電子商務插件) – 3,000,000 –> 受 XSS(跨站腳本)影響

○ Smush 圖像壓縮和優化 – 1,000,000 –> 受 目錄遍歷 影響

○ Duplicator – 1,000,000 –> 受 XSS(跨站腳本)影響

○ Loginizer – 600,000 –> 受 SQL 注入影響

滯后的安全更新

○ WordPress 在 2017 年發布了 8 個安全更新。

○ 安全漏洞數據庫中的漏洞總數為 3321 。

○ 第一個漏洞發現于 2005-02-20 。

關鍵字:插件WordPress站點腳本

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 科技| 凌海市| 孟村| 什邡市| 巨鹿县| 张北县| 额济纳旗| 封丘县| 土默特右旗| 巨鹿县| 麻江县| 阿拉善右旗| 阜康市| 鱼台县| 内丘县| 昭平县| 会同县| 清镇市| 安西县| 博野县| 乌兰浩特市| 浦北县| 黄陵县| 珠海市| 云霄县| 中卫市| 双流县| 襄汾县| 金堂县| 扎鲁特旗| 祁连县| 漳州市| 惠水县| 玉屏| 辽源市| 永定县| 安平县| 武定县| 榕江县| 太和县| 湟源县|