论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[15029] 2020-02-18_WordPress主题插件严重漏洞修复,影响将近20万个网站
文档创建者:
s7ckTeam
浏览次数:
15
最后更新:
2025-01-18
漏洞
15 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2020-02-18_WordPress主题插件严重漏洞修复,影响将近20万个网站
W
o
r
d
P
r
e
s
s
主
题
插
件
严
重
漏
洞
修
复
,
影
响
将
近
2
0
万
个
网
站
S
a
n
d
r
a
1
4
3
2
F
r
e
e
B
u
f
2
0
2
0
-
0
2
-
1
8
W
o
r
d
P
r
e
s
s
的
的
T
h
e
m
e
G
r
i
l
l
D
e
m
o
I
m
p
o
r
t
e
r
程
序
的
开
发
人
员
已
更
新
了
该
插
件
,
删
除
一
个
严
重
漏
洞
,
该
漏
洞
为
未
经
程
序
的
开
发
人
员
已
更
新
了
该
插
件
,
删
除
一
个
严
重
漏
洞
,
该
漏
洞
为
未
经
身
份
验
证
的
用
户
提
供
了
管
理
员
特
权
。
攻
击
者
可
以
管
理
员
身
份
登
录
,
并
将
网
站
的
整
个
数
据
库
还
原
为
默
认
状
态
,
从
身
份
验
证
的
用
户
提
供
了
管
理
员
特
权
。
攻
击
者
可
以
管
理
员
身
份
登
录
,
并
将
网
站
的
整
个
数
据
库
还
原
为
默
认
状
态
,
从
而
完
全
控
制
这
些
网
站
。
而
完
全
控
制
这
些
网
站
。
最
流
行
的
版
本
易
受
攻
击
最
流
行
的
版
本
易
受
攻
击
该
插
件
用
于
轻
松
导
入
T
h
e
m
e
G
r
i
l
l
主
题
演
示
内
容
、
小
工
具
和
设
置
,
使
他
们
更
轻
松
地
快
速
自
定
义
主
题
。
该
插
件
目
前
安
装
在
近
2
0
0
0
0
0
个
W
o
r
d
P
r
e
s
s
网
站
上
,
而
最
流
行
的
版
本
最
容
易
受
到
攻
击
。
该
漏
洞
存
在
于
T
h
e
m
e
G
r
i
l
l
D
e
m
o
I
m
p
o
r
t
e
r
插
件
从
1
.
3
.
4
到
1
.
6
.
1
的
版
本
中
。
根
据
官
方
W
o
r
d
P
r
e
s
s
插
件
存
储
库
的
统
计
数
据
,
最
流
行
的
版
本
是
1
.
4
到
1
.
6
,
占
当
前
安
装
的
9
8
%
以
上
。
擦
除
感
染
网
站
的
数
据
库
需
要
T
h
e
m
e
G
r
i
l
l
主
题
处
于
有
效
状
态
。
由
于
安
装
了
插
件
,
这
让
犯
罪
分
子
有
了
攻
击
的
可
能
。
W
o
r
d
P
r
e
s
s
安
全
公
司
W
e
b
A
R
X
的
研
究
人
员
提
醒
,
快
速
自
动
登
录
的
管
理
员
账
户
也
有
一
个
前
提
条
件
,
目
标
数
据
库
有
用
户
“
a
d
m
i
n
”
的
存
在
。
W
e
b
A
R
X
网
络
安
全
公
司
主
要
是
提
供
漏
洞
检
测
和
虚
拟
补
丁
软
件
,
让
网
站
避
免
第
三
方
组
件
中
的
错
误
影
响
。
一
旦
插
件
检
测
到
已
安
装
的
T
h
e
m
e
G
r
i
l
l
主
题
,
并
激
活
了
它
,
它
将
加
载
文
件
/
i
n
c
l
u
d
e
s
/
c
l
a
s
s
-
d
e
m
o
-
i
m
p
o
r
t
e
r
.
p
h
p
,
该
文
件
将
r
e
s
e
t
_
w
i
z
a
r
d
_
a
c
t
i
o
n
s
挂
接
到
第
4
4
行
的
a
d
m
i
n
_
i
n
i
t
中
。
研
究
人
员
解
释
说
,
“
a
d
m
i
n
_
i
n
i
t
”
的
H
o
o
k
在
管
理
环
境
中
运
行
,
并
且
还
可
调
用
不
需
要
经
过
身
份
验
证
的
用
户
的
“
/
w
p
-
a
d
m
i
n
/
a
d
m
i
n
-
a
j
a
x
.
p
h
p
”
。
缺
乏
身
份
验
证
就
使
漏
洞
利
用
成
为
可
能
。
如
果
数
据
库
中
存
在
“
a
d
m
i
n
”
用
户
,
未
经
身
份
验
证
的
攻
击
者
可
能
会
使
用
此
帐
户
登
录
,
并
删
除
所
有
以
已
定
义
的
数
据
库
前
缀
开
头
的
W
o
r
d
P
r
e
s
s
表
。
一
旦
删
除
了
所
有
表
,
它
将
使
用
默
认
设
置
和
数
据
填
充
数
据
库
,
然
后
将
“
a
d
m
i
n
”
用
户
的
密
码
设
置
为
其
先
前
已
知
的
密
码
。
W
e
b
A
R
X
研
究
人
员
于
2
月
6
日
发
现
了
该
漏
洞
,
并
于
同
日
将
其
报
告
给
开
发
人
员
。
1
0
天
后
,
上
周
日
,
T
h
e
m
e
G
r
i
l
l
发
布
了
修
复
该
漏
洞
的
新
版
本
。
在
撰
写
本
文
时
,
修
补
后
的
插
件
下
载
数
量
约
为
2
3
,
0
0
0
,
这
表
明
使
用
T
h
e
m
e
G
r
i
l
l
D
e
m
o
I
m
p
o
r
t
e
r
的
大
量
网
站
可
能
仍
处
于
危
险
中
。
1
月
中
旬
,
针
对
W
o
r
d
P
r
e
s
s
D
a
t
a
b
a
s
e
R
e
s
e
t
报
告
了
两
个
漏
洞
,
当
利
用
这
些
漏
洞
时
,
都
会
产
生
和
此
次
事
件
同
样
的
影
响
。
W
o
r
d
P
r
e
s
s
D
a
t
a
b
a
s
e
R
e
s
e
t
是
一
个
专
门
为
管
理
员
提
供
的
简
便
方
法
,
可
将
管
理
员
重
置
为
默
认
值
。
其
中
一
个
C
V
E
-
2
0
2
0
-
7
0
4
8
允
许
未
经
身
份
验
证
的
用
户
从
任
何
数
据
库
中
重
置
表
,
而
另
一
个
C
V
E
-
2
0
2
0
-
7
0
4
7
则
是
授
予
最
小
权
限
的
账
户
管
理
员
特
权
。
*
参
考
来
源
:
参
考
来
源
:
B
l
e
e
p
i
n
g
c
o
m
p
u
t
e
r
,
,
S
a
n
d
r
a
1
4
3
2
编
译
,
转
载
请
注
明
来
自
编
译
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
精
彩
推
荐
精
彩
推
荐
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页