- admin
- WordPress, آسیب پذیری, امنیت, امنیت سایبری, هاویرتک, هاویرتکس
- 0 نظر
- 524 بازدید
شناسایی مجموعه آسیبپذیریها در WordPress شامل افزونههای Easy Forms for Mailchimp نسخه 6.8.10، DeMomentSomTres WordPress Export Posts With Image نسخه 20220825، EazyDocs نسخه قبل از 2.3.6، Estatik Real Estate نسخه قبل از 4.1.1، WP Custom Widget area نسخه 1.2.5، WP Crowdfunding نسخه قبل از 2.1.10، POST SMTP Mailer نسخه قبل از 2.8.7، Essential Blocks نسخه قبل از 4.4.3، easy.jobs نسخه قبل از 2.4.7، Keap Official Opt-in Forms نسخه 1.0.11 و JSM file_get_contents() Shortcode نسخه قبل از 2.7.1 امکان Stored XSS، export کردن غیرمجاز داده، حذف پست ها و مدیریت اسناد، انجام بهروزرسانی توسط مشترک و DOS، تزریق PHP Object، Reflected XSS، ایجاد، حذف یا تغییر منوها، تزریق SQL، Local File Inclusion (گنجاندن فایل محلی)، تغییر تنظیمات توسط کاربر و SSRF را برای مهاجم فراهم میسازد.