共计 849 个字符,预计需要花费 3 分钟才能阅读完成。
保护 WordPress 网站免受 WP Fastest Cache 插件中的关键 SQL 注入漏洞的影响
在 SiteGround,我们始终采取积极主动的措施,及时发现并解决潜在的漏洞。 使用流行的 WP Fastest Cache 插件的 WordPress 网站的最新严重漏洞就是这种情况。 通过将易受攻击的 WP Fastest Cache 插件升级到版本 1.2.2,我们在报告后一小时内修复了一个严重的 SQL 注入漏洞。
了解漏洞
WP Fastest Cache 插件广泛用于通过生成静态 HTML 文件来增强网站性能。 然而,据上周报道,该插件 1.2.2 之前的版本被发现存在严重的 SQL 注入漏洞。 该漏洞允许未经身份验证的攻击者向现有查询中注入额外的 SQL 查询,从而可能危及网站数据库的安全。
该安全漏洞得分为 9.8 分(满分 10 分),表明其严重性。 因此,我们必须立即采取行动保护客户的网站。
升级插件以增强安全性
为了保护客户的网站,我们代表他们主动升级了 WP Fastest Cache 插件。 我们的专业团队将我们服务器上超过 98% 的插件用户升级到了 1.2.2 版本。 大规模升级在一小时内完成,有效消除了关键的SQL注入风险。
然而,极小部分 WordPress 网站尽管多次尝试,仍未收到插件升级。 如果您使用的是 WP Fastest Cache 插件,请从您网站的 WordPress 仪表板检查当前版本。 我们强烈建议您立即采取行动,手动将插件升级到版本 1.2.2 或将其从您的网站中完全删除。 通过此次升级,我们确保您的网站免受潜在的攻击和未经授权的敏感信息访问。
如果您正在寻找 WP Fastest Cache 插件的可靠替代品,我们建议您尝试 SiteGround WordPress Optimizer 插件 。 它受到超过 1,000,000 名 WordPress 网站管理员的信任,并被 WordPress 社区评为最佳 WordPress 性能插件之一。 它默认为所有 SiteGround 客户端预安装,并且完全免费,如果您在其他地方托管了 WordPress 网站,则可以在任何其他托管提供商上下载。