- admin
- WordPress, آسیب پذیری, امنیت, امنیت سایبری, امنیت شبکه, هاویرتک, وردپرس
- 0 نظر
- 468 بازدید
شناسایی مجموعه آسیبپذیریها با سطح خطر بالا و بحرانی در WordPress شامل افزونههایEnvíaloSimple: Email Marketing y Newsletters تا نسخه 2.3، WP Activity Log Premium تا نسخه 4.6.4، Hubbub Lite – Fast, Reliable Social Sharing Buttons تا نسخه 1.33.1، Avada theme تا نسخه 7.11.6، Appointment Booking Calendar — Simply Schedule Appointments Booking تا نسخه 1.6.7.7، Simple Ajax Cha تا نسخه 20240216، Network Summary تا نسخه 2.0.11، Link Whisper Free تا نسخه 0.7.1، MasterStudy LMS تا نسخه 3.3.3، Carousel, Slider, Gallery by WP Carousel – Image Carousel & Photo Gallery, Post Carousel & Post Grid, Product Carousel & Product Grid for WooCommerce تا نسخه 2.6.3، Ultimate Video Player For WordPress نسخه قبل از 2.2.3، WordPress Ping Optimizer تا نسخه 2.35.1.3.0، 5 Stars Rating Funnel تا نسخه 1.2.26، Wholesale For WooCommerce تا نسخه 2.3.0، SearchIQ تا نسخه 4.5، User Activity Log تا نسخه 1.8، Slideshow Gallery تا نسخه 1.7.8، MP3 Audio Player for Music, Radio & Podcast by Sonaar تا نسخه 4.10.1، ReDi Restaurant Reservation تا نسخه 24.0128، تا نسخه 3.1 و FunnelKit Checkout تا نسخه 3.10.3 امکان CSRF و بارگذاری فایل مخرب، تزریق SQL، سریالزدایی از دادههای غیرقابل اعتماد و تزریق شی PHP، Stored XSS، گنجاندن فایل محلی (LFI)، پاک کردن Log از طریق CSRF، حذف مطالب دلخواه، افشای اطلاعات حساس، بارگیری فایل دلخواه و حذف فایل دلخواه را برای مهاجم فراهم میسازد.