Gridinsoft 在 centerforonlineevangelism.org 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903214448-ef2725f3
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
本次复核纠正了同日较早的结论。首页和捐赠页的新响应以及插件 readme 显示 GiveWP 4.16.7.2,已修复 CVE-2026-82222;4.16.5.1 仅残留于缓存显示。当前公开检查未复现钓鱼、恶意软件投放或历史上的 /wp-content/ 跳转。应移除针对已检查根域名及 www 网站的无充分依据警告。建议清除旧页面缓存,但过期元数据并不能证明服务器仍存在漏洞。
分析师结论
本次检查记录了 5 项观察
查看证据
同日较早的检查汇总了 379 个公开入口和 sitemap 目标,未复现钓鱼、无关凭据接收端、恶意软件投放或站外最终 URL。保留了该检查的证据。本次复核再次获取首页和捐赠页;两者均停留在预期网站并返回 HTTP 200。
-
HTTP 状态
200 - 公开证据 URL https://www.centerforonlineevangelism.org/
- 公开证据 URL https://www.centerforonlineevangelism.org/donate/
首页和捐赠页的缓存响应仍显示 GiveWP 4.16.5.1,且带有 X-Nitro-Cache: HIT。对两页的新请求返回 X-Nitro-Cache: MISS,并在生成器元数据及运行配置中显示 GiveWP 4.16.7.2。插件的公开 readme 也独立显示 Stable tag: 4.16.7.2。旧版本号属于缓存显示,不足以证明服务器仍运行受影响版本。
- 页面元素 Give v4.16.7.2
- 页面元素 Stable tag: 4.16.7.2
- 公开证据 URL https://www.centerforonlineevangelism.org/wp-content/plugins/give/readme.txt
原始 CVE 记录和 Patchstack 公告指出,GiveWP 至 4.16.7.1 受影响,4.16.7.2 已修复 CVE-2026-82222。因此,当前公开版本证据支持这一具体问题已修复。官方插件目录列出的最新版本为 4.16.8;修复此 CVE 并不等于使用最新版本。
- 公开证据 URL https://cveawg.mitre.org/api/cve/CVE-2026-82222
- 公开证据 URL https://patchstack.com/database/wordpress/plugin/give/vulnerability/wordpress-givewp-plugin-4-16-7-1-remote-code-execution-rce-vulnerability
- 公开证据 URL https://wordpress.org/plugins/give/
两份日期为 2025-07-15 的 urlscan 记录保留了从 /wp-content/ 到站外伪造连接验证页的跳转。这些是历史 URL 行为记录,并非当前恶意软件样本。之后的记录未复现该行为。本次复核中,该确切路径再次返回 HTTP 200、零字节且无跳转。
-
HTTP 状态
200 - 公开证据 URL https://urlscan.io/result/01980f75-8581-75e9-9270-75be751f0ba7/
- 公开证据 URL https://urlscan.io/result/01980f83-622d-73cf-a797-e934f4cf08fb/
-
最终 URL
https://centerforonlineevangelism.org/wp-content/
最新 urlscan 搜索返回 15 条父域名记录和五条 www 记录,未显示比历史跳转更新的有害行为。OTX 返回两条引用同一 malware-filter 列表的父域名 pulses,www 则没有。搜索索引未发现确切的当前有害样本。保留的档案检查覆盖了 3,101 个对象及具有代表性的事工网站快照;Wayback 再次没有 /wp-content/ 的成功快照。先前 URLhaus/ThreatFox 的授权限制以及无法访问的 Hybrid Analysis/Triage 结果仍视为未知,而非清洁。
- 公开证据 URL https://urlscan.io/domain/centerforonlineevangelism.org
- 公开证据 URL https://urlscan.io/domain/www.centerforonlineevangelism.org
- 公开证据 URL https://otx.alienvault.com/indicator/domain/centerforonlineevangelism.org
- 公开证据 URL https://web.archive.org/
范围与限制
- 保留的 379 个目标抓取包含受速率限制和缺失的响应;这些未被视为清洁。私有文件、日志、管理权限及所有无链接路径均不在检查范围内。
- 未尝试利用漏洞、创建账户或进行捐赠交易。公开版本证据支持所述补丁,但不构成完整的服务器完整性或 Wordfence 审计。
- 公开搜索、扫描器、沙箱及档案索引并不完整。不可用或需要授权的结果仍视为未知;没有搜索结果不代表认证所有内容。
- 结果仅涵盖此时已检查的根域名及 www 公开网站,不涵盖独立托管的子域名、私有会话或未来变更。
帮助保护他人,快在社交媒体上分享此页面吧!知道centerforonlineevangelism.org的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估centerforonlineevangelism.org!