WordPress插件 Modular DS 爆出被在野利用漏洞 黑客可窃取管理员权限

报道称,黑客正利用WordPress插件 Modular DS 的一个安全缺陷,借此在受害站点上获取管理员级访问权,进而完全控制网站后台。

截至发稿,公开信息对受影响范围、技术细节及修复状态披露有限。安全从业者建议,站点管理员应尽快核查是否安装该插件,审计近期新增或异常的管理员账户与登录活动,并在获得权威修复与更多信息前,考虑临时禁用相关组件以降低风险。

来源