当前位置:主页>产 业>业界新闻>

2017 年 WordPress 插件和主题漏洞的统计数据

外媒 1 月 23 日消息,安全研究人员近期公布了 2017 年 WordPress 插件和主题漏洞的统计数据,这些数据来源于 ThreatPress 最新的 WordPress 漏洞数据库。据悉,目前 ThreatPress 正在监视大量的数据源,以便实时向数据库中添加新的漏洞。

2017 年整体统计数据

2017 年 ThreatPress 在其数据库中添加了 221 个漏洞,总数较之前减少了 69 %。数据显示, 跨站脚本(XSS)与 2016 年一样,仍然位列榜首。研究人员猜测是因为许多开发人员不重视转义数据输出,才导致了越来越多的 WordPress 插件和主题受到跨站点脚本(XSS)漏洞的攻击。此外, SQL 注入漏洞在 2017 年也大幅上升。

令人惊讶的是,目前有许多网站受到 WordPress 插件中的漏洞威胁,据初步统计,安装插件的网站总数已达 17,101,300 + ,其中:

○ 易受攻击的插件 – 202

○ 易受攻击的主题 – 5

○ 受 WordPress.org 存储库漏洞影响的插件 – 153

○ 受漏洞影响的 非 WordPress.org 存储库插件 – 24

WordPress 的三大漏洞

○ 跨站点脚本( XSS )

○ SQL 注入( SQLi )

○ 损坏的访问控制

按漏洞类型分类的插件 TOP 5 统计

○ XSS(跨站脚本) – 71

○ SQL注入 – 40

○ 不受限制的访问 – 20

○ 跨站请求伪造(CSRF) – 12

○ 多重攻击(Multi) – 10

在 2017 年受到漏洞影响的最受欢迎的 5 个插件

○ Yoast SEO(最流行的 SEO 插件) – 5,000,000  –>  受 XSS(跨站脚本)影响

○ WooCommerce(最流行的电子商务插件) – 3,000,000  –>  受 XSS(跨站脚本)影响

○ Smush 图像压缩和优化 – 1,000,000  –> 受 目录遍历 影响

○ Duplicator – 1,000,000   –>  受 XSS(跨站脚本)影响

○ Loginizer – 600,000  –> 受 SQL 注入影响

滞后的安全更新

○ WordPress 在 2017 年发布了 8 个安全更新。

○ 安全漏洞数据库中的漏洞总数为 3321 。

○ 第一个漏洞发现于 2005-02-20 。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2017 年 WordPress 插件和主题漏洞的统计数

2017 年 WordPress 插件和主题漏洞的统计数据

外媒 1 月 23 日消息,安全研究人员近期公布了 2017 年 WordPress 插件和主题漏洞的统...[详细]

黑客每月可从加密货币中窃取 150 万美元

黑客每月可从加密货币中窃取 150 万美元

根据 Ernst & Young 公布的最新报告,首次币发行( ICO )的 10% 资金已经被丢失或者...[详细]

苹果发布两项安全更新:解决电脑崩溃和芯片

苹果发布两项安全更新:解决电脑崩溃和芯片漏洞

1月24日早间消息,苹果公司今天发布了两项新的安全更新,旨在解决运行macOS Sierra和O...[详细]

沉重代价:Aetna 因低技术含量错误将要支付

沉重代价:Aetna 因低技术含量错误将要支付 1700 万美元和解金

据外媒报道,现如今,当我们听到数据泄露时最先想到的会是黑客攻破数据库然后将私人信...[详细]

微软向 ID2020 机构注资 100 万 基于区块链

微软向 ID2020 机构注资 100 万 基于区块链推进数字身份认证网络

去年,微软联合服务巨头埃森哲( Accenture )借助区块链技术创建了数字身份认证网络...[详细]

返回首页 返回顶部