安装量超过100万的WP表单插件Gravity Forms出现供应链攻击 官方版包含后门
#安全资讯 安装量超过 100 万的 WP 表单插件 Gravity Forms 出现供应链攻击,官方版本包含后门用来收集敏感信息并可以远程执行代码。目前 Gravity Forms 已经删除被黑版本并提供安全的版本,在 7 月 10~11 日安装的 2.9.11.1 和 2.9.12 版的站长请立即检查。查看全文:https://ourl.co/109763
WP表单插件Gravity Forms遭遇供应链攻击,官方版本存在后门,可能收集敏感信息并远程执行代码。请立即检查并更新7月10日至11日安装的2.9.11.1和2.9.12版本。
